Qarj Ransomware
Cyberiminals, STOP/Djvu ailesini temel alan yeni varyantlar yaratmaya devam ediyor. Bu aileden gelen tehditlere sıklıkla ek kötü amaçlı yüklerin eşlik ettiğini not etmek önemlidir. Örneğin, saldırganlar güvenliği ihlal edilmiş cihazlara Vidar veya RedLine gibi bilgi hırsızları yerleştirebilir.
Qarj Fidye Yazılımı, hedeflenen cihazda depolanan dosyaları kilitlemek için kırılmaz bir şifreleme algoritması kullanan bir şifreleme algoritması çalıştırarak çalışır ve bu dosyaları kullanıcının erişemeyeceği hale getirir. Fidye yazılımı, şifrelenmiş her dosyanın orijinal adına yeni bir uzantı olan '.rigd' ekleyerek dosya adlarını değiştirir. Ek olarak, Qarj Ransomware '_readme.txt' adlı bir metin dosyası biçiminde bir fidye notu bırakır. Not, etkilenen dosyaların olası şifresinin çözülmesi karşılığında kurbanlardan fidye ödemesi talep ediyor.
İçindekiler
Siber Suçlular Kurbanın Verilerini Qarj Ransomware Yoluyla Rehin Aldı
Qarj Ransomware'in fidye notu, STOP/Djvu ailesinin diğer değişkenleri tarafından verilen talimatlara çarpıcı bir benzerlik taşıyor. Not, kurbanlara saldırganlardan şifre çözme anahtarını ve aracını almak için 980 $ fidye ödemeleri gerektiğini bildirir. Ancak, bu miktarı yarı yarıya azaltmak için bir fırsat var. Bunu yapmak için kurbanların, Qarj Ransomware bulaşmasından sonraki 72 saat içinde sağlanan e-posta adresleri aracılığıyla saldırganlarla iletişim kurması gerekir.
Notta listelenen e-posta adresleri 'support@freshmail.top' ve 'datarestorehelp@airmail.cc' şeklindedir. Saldırganlar, kurbanların verilerini geri yükleme yeteneklerini kanıtlamak için, kurbanların mesajlarına ekleyebilecekleri şifrelenmiş tek bir dosyanın kilidini ücretsiz olarak açmayı teklif ediyor. Ancak, dosya herhangi bir değerli bilgi içermemelidir.
Qarj Fidye Yazılımının, STOP/Djvu ailesinin şifre çözme anahtarı ve aracı karşılığında fidye talep eden tek varyantı olmadığına dikkat etmek çok önemlidir. Saldırganların pazarlığın kendilerine düşen kısmını yerine getireceklerinin garantisi olmadığından, kurbanlar dikkatli olmalı ve mümkünse fidyeyi ödemekten kaçınmalıdır. Ayrıca, fidyeyi ödemek siber suçluları yasa dışı faaliyetlerine devam etmeye teşvik edebilir ve fidyeyi ödedikten sonra bile kurbanların kişisel ve hassas verileri risk altında olabilir.
Cihazlarınızın ve Verilerinizin Yeterince Korunduğundan Emin Olun
Fidye yazılımı, bir kullanıcının dosyalarını şifreleyebilen ve saldırgana fidye ödenmediği sürece erişilemez hale getiren kötü amaçlı yazılımdır. Kullanıcıların cihazlarını ve verilerini fidye yazılımı saldırılarına karşı koruyabilecekleri bazı yollar şunlardır:
-
- Yazılımı güncel tutun : İşletim sisteminin, virüsten koruma yazılımının ve diğer programların en son güvenlik yamalarıyla düzenli olarak güncellendiğinden emin olun.
-
- Güçlü parolalar kullanın : Tüm çevrimiçi hesaplar için güçlü, benzersiz parolalar kullanın ve aynı parolayı birden çok hesapta kullanmaktan kaçının.
-
- Şüpheli bağlantılardan ve eklerden kaçının : Kötü amaçlı yazılım içerebileceklerinden şüpheli bağlantılara, bilinmeyen kaynaklardan gelen eklere erişmeyin.
-
- İki faktörlü kimlik doğrulamayı etkinleştir : Oturum açma işlemine ek bir güvenlik katmanı sağladığından, mümkün olduğunda iki faktörlü kimlik doğrulamayı kullanın.
-
- Önemli verileri yedekleyin : Önemli dosyaları düzenli olarak yedekleyin ve ayrı bir cihazda veya bulutta saklayın. Bu, bir fidye yazılımı saldırısı durumunda verilerin kurtarılabileceğini kesinleştirir.
-
- Saygın güvenlik yazılımı yükleyin : Saygın kötü amaçlı yazılımdan koruma yazılımı yükleyin ve güncel tutun.
-
- Sosyal mühendislik taktiklerine karşı dikkatli olun : Saldırganlar, kullanıcıları bağlantılara tıklamaları veya ekleri indirmeleri için kandırmak için sosyal mühendislik taktiklerini kullanabilir. Güvenilir bir kaynaktan geliyor gibi görünseler bile, beklenmeyen mesajlardan veya isteklerden şüphelenin.
Kullanıcılar bu önlemleri uygulayarak cihazlarını ve verilerini fidye yazılımı saldırılarına karşı korumaya yardımcı olabilir. Siber suçluların şifre çözme anahtarını veya aracını sağlayacağına dair bir garanti olmadığından, bir saldırı meydana gelirse fidyeyi ödememek önemlidir. Bunun yerine saygın bir siber güvenlik uzmanından veya kuruluşundan yardım isteyin.
Qarj Ransomware'in notunun tam metni:.
'DİKKAT!
Endişelenme, tüm dosyalarını geri verebilirsin!
Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.
Dosyaları kurtarmanın tek yöntemi, sizin için şifre çözme aracı ve benzersiz anahtar satın almaktır.
Bu yazılım, şifrelenmiş tüm dosyalarınızın şifresini çözecektir.
Hangi garantilere sahipsiniz?
Şifreli dosyanızdan birini PC'nizden gönderebilirsiniz ve şifresini ücretsiz olarak çözeriz.
Ancak sadece 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.
Videoya genel bakış şifre çözme aracını alabilir ve bakabilirsiniz:
hxxps://we.tl/t-zUVSNg4KRZ
Özel anahtar ve şifre çözme yazılımının fiyatı 980$'dır.
İlk 72 saatte bizimle iletişime geçerseniz %50 indirim mevcuttur, bu sizin için fiyat 490$'dır.
Ödeme yapmadan verilerinizi asla geri yüklemeyeceğinizi lütfen unutmayın.
6 saatten fazla cevap alamadıysanız e-postanızın "Spam" veya "Junk" klasörünü kontrol edin.Bu yazılımı edinmek için e-postamıza yazmanız gerekir:
support@freshmail.topBizimle iletişime geçmek için e-posta adresini rezerve edin:
datarestorehelp@airmail.ccKişisel kimliğiniz:'
Qarj Ransomware Video
İpucu: Sesi AÇIN ve videoyu Tam Ekran modunda izleyin .
