Threat Database Ransomware Pozq Ransomware

Pozq Ransomware

ผู้ที่ตกเป็นเหยื่อของ Pozq Ransomware จะสูญเสียการเข้าถึงข้อมูลของตนเอง ภัยคุกคามมีอัลกอริธึมการเข้ารหัสที่แข็งแกร่ง ซึ่งใช้เพื่อล็อคไฟล์ที่จัดเก็บไว้ในระบบที่ติดไวรัส ประเภทไฟล์ที่ได้รับผลกระทบอาจรวมถึงเอกสาร, PDF, อาร์ไคฟ์, ฐานข้อมูล, ไฟล์เสียงและวิดีโอ, ภาพถ่าย และอื่นๆ อีกมากมาย เป้าหมายของผู้โจมตีคือการใช้ประโยชน์จากข้อมูลที่เข้ารหัสเพื่อรีดไถเงินจากเหยื่อ

การวิเคราะห์ Pozq Ransomware ได้เปิดเผยว่าเป็นตัวแปร STOP/Djvu อื่น ดังนั้นมันจึงเป็นไปตามพฤติกรรมที่กำหนดไว้ของครอบครัวที่คุกคามนี้ มันทำเครื่องหมายไฟล์ที่เข้ารหัสโดยแนบสตริงอักขระ 4 ตัวกับชื่อ - '.pozq' ในกรณีนี้ บันทึกค่าไถ่ที่มีรายละเอียดความต้องการของผู้โจมตีจะถูกส่งไปยังอุปกรณ์ที่ถูกละเมิดเป็นไฟล์ข้อความชื่อ '_readme.txt'

หมายเหตุเรียกค่าไถ่ระบุว่าเหยื่อจะต้องจ่ายเงินจำนวน 980 เหรียญให้แก่อาชญากรไซเบอร์เพื่อรับความช่วยเหลือในการกู้คืนไฟล์ ในรูปแบบของเครื่องมือถอดรหัสและคีย์ถอดรหัส อย่างไรก็ตาม หากผู้ใช้ที่ได้รับผลกระทบติดต่อผู้โจมตีภายใน 72 ชั่วโมงแรกของการติดเชื้อแรนซัมแวร์ พวกเขาจะได้รับส่วนลด 50% 'support@fishmail.top' และ 'datarestorehelp@airmail.cc' เป็นช่องทางการสื่อสารที่มีให้เท่านั้น

ชุดคำสั่งทั้งหมดที่เหลือโดย Pozq Ransomware คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-2gP6wwZcZ9
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@fishmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...