Threat Database Ransomware Qazx Ransomware

Qazx Ransomware

Након спровођења детаљне анализе, стручњаци за сајбер безбедност открили су нову варијанту рансомваре-а под називом Казк. Казк је класификован као критично опасна претња која циља на систем корисника тако што шифрује датотеке на њему и чини их недоступним.

Казк ради тако што мења имена датотека током процеса шифровања, додајући екстензију ".казк" оригиналним именима. На пример, ако се датотека зове '1.јпг', Казк ће је преименовати у '1.пнг.казк,' и слично, датотека под називом '2.пнг' ће бити преименована у '2.пнг.казк,' и тако даље. Поред тога, Казк креира белешку о откупнини у облику датотеке '_реадме.ткт', пружајући упутства за плаћање за добијање кључа за дешифровање потребног за откључавање шифрованих датотека.

Вреди напоменути да је Казк члан породице СТОП/Дјву Рансомваре -а и да се може дистрибуирати заједно са другим малвером као што су РедЛине, Видар или други крадљивачи информација. Као резултат тога, корисници морају да остану опрезни и да усвоје одговарајуће мере безбедности како би избегли да буду жртве даљих безбедносних или приватних ризика.

Казк Рансомваре изнуђује своје жртве

Обавештење о откупнини у датотеци '_реадме.ткт' наводи да се шифроване датотеке могу дешифровати само помоћу одређене алатке и јединственог кључа који држе нападачи. У поруци се даље упућује жртвама да уплате откупнину и контактирају нападаче преко две наведене адресе е-поште – „суппорт@фресхмаил.топ“ и „датаресторехелп@аирмаил.цц“.

Према напомени, исплата откупнине за Казк је постављена на 980 долара, што је типичан износ за СТОП/Дјву варијанту. Поред тога, нападачи нуде попуст ако их жртве контактирају у року од 72 сата од шифровања, што им омогућава да добију алат за дешифровање по сниженој цени од 490 долара. Важно је напоменути да алат за дешифровање није доступан бесплатно и остаје под контролом нападача.

Праћење захтева сајбер криминалаца може бити изузетно ризично

Инфекције рансомваре-ом постале су све чешће последњих година, а сајбер криминалци користе софистициране технике за шифровање датотека жртава и захтевају плаћање откупнине да би повратили приступ. Иако је можда примамљиво платити откупнину и повратити приступ важним подацима, стручњаци саветују да то не радите из неколико разлога.

Прво, не постоји гаранција да ће плаћање откупнине резултирати дешифровањем датотека. У неким случајевима, нападачи можда немају алат за дешифровање или могу обезбедити неисправан алат који не ради исправно. Поред тога, чак и ако нападачи обезбеде радни алат за дешифровање, плаћање откупнине шаље поруку да постоји потражња за таквим нападима, подстичући сајбер криминалце да наставе са својим незаконитим активностима.

Штавише, плаћањем откупа финансирају се операције нападача, омогућавајући им да наставе са развојем и дистрибуцијом злонамерног софтвера и потенцијално нанети штету другим жртвама у будућности. Такође доводи у опасност личне и финансијске информације жртава, јер оне морају да дају осетљиве информације, као што су банковни подаци, нападачима да би извршили плаћање.

Укратко, плаћање откупнине треба сматрати последњим средством, а жртве би требало да истраже друге опције, као што је враћање својих датотека из резервних копија или тражење помоћи од стручњака за сајбер безбедност да поврате своје податке. Од кључне је важности да останете на опрезу, да редовно правите резервне копије и усвојите робусне мере безбедности како бисте спречили да дође до заразе рансомвером.

Потпуна порука о откупу Казк Рансомваре-а је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-зУВСНг4КРЗ
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

У тренду

Најгледанији

Учитавање...