Threat Database Ransomware Phần mềm tống tiền Poqw

Phần mềm tống tiền Poqw

Poqw là ransomware hoạt động bằng cách mã hóa các tệp và sau đó yêu cầu nạn nhân của nó trả tiền chuộc. Poqw Ransomware thêm phần mở rộng của riêng nó ('.poqw') vào tên tệp. Sau khi mã hóa, nó sẽ gửi một ghi chú đòi tiền chuộc dưới dạng tệp '_readme.txt'. Ví dụ: nếu một tệp có tên là '1.jpg,' Poqw sẽ đổi tên tệp đó thành '1.jpg.poqw.' Giống như trường hợp của các biến thể đe dọa khác thuộc họ STOP/Djvu Ransomware , Poqw Ransomware có thể được phân phối cùng với các phần mềm độc hại khác, chẳng hạn như VidarRedLine , được sử dụng để thu thập thông tin từ máy tính của nạn nhân.

Tổng quan về nhu cầu của Poqw Ransomware

Nạn nhân của Poqw Ransomware được cung cấp một ghi chú đòi tiền chuộc có chứa hai địa chỉ email - 'support@freshmail.top' và 'datarestorehelp@airmail.cc.' Nếu họ liên hệ với những kẻ tấn công trong vòng 72 giờ, nạn nhân sẽ không phải trả toàn bộ số tiền chuộc 980 đô la và thay vào đó được giảm giá 490 đô la cho phần mềm và khóa giải mã. Những kẻ tấn công cũng cung cấp cho nạn nhân cơ hội gửi một tệp được mã hóa cho họ trước khi trả tiền chuộc. Tệp được chọn sẽ được giải mã miễn phí, mặc dù một trong những yêu cầu được liệt kê là tệp không được chứa bất kỳ thông tin có giá trị nào.

Thật không may, không có gì đảm bảo rằng các tác nhân đe dọa sẽ cung cấp cho nạn nhân các công cụ giải mã cần thiết sau khi họ đã trả tiền chuộc. Do đó, không nên trả tiền cho họ vì không có gì đảm bảo rằng họ sẽ thực hiện đúng lời hứa của mình. Cách duy nhất để nạn nhân khôi phục tệp của họ mà không phải trả tiền chuộc là nếu họ có bản sao lưu dữ liệu hoặc quyền truy cập vào công cụ giải mã của bên thứ ba đang hoạt động.

Các mối đe dọa như Poqw Ransomware được phân phối như thế nào

Các cuộc tấn công ransomware là mối đe dọa chung đối với cả doanh nghiệp và người dùng cá nhân, với những hậu quả nghiêm trọng về chi phí vi phạm và quyền truy cập vào dữ liệu quan trọng. Để được bảo vệ khỏi cuộc tấn công ransomware, điều quan trọng là phải hiểu cách ransomware được phân phối ngay từ đầu.

  1. Email rác – Cách phổ biến nhất mà bọn tội phạm phát tán ransomware là gửi các email bị hỏng được ngụy trang dưới dạng thư hoặc tệp đính kèm hợp pháp. Mã phần mềm độc hại lây nhiễm vào máy tính của bạn ngay khi bạn nhấp vào tệp đính kèm hoặc liên kết trong thư.
  2. Khai thác lỗ hổng bảo mật – Tội phạm mạng cũng nhắm mục tiêu vào các máy tính và mạng có lỗ hổng bảo mật đã biết, chẳng hạn như phần mềm chưa được vá, hệ điều hành lỗi thời và mật khẩu yếu. Bằng cách tận dụng những điểm yếu này, tin tặc có thể truy cập vào hệ thống của bạn và cài đặt mã bị hỏng vào đó.
  3. Quảng cáo độc hại – Quảng cáo bị hỏng thường được tội phạm mạng sử dụng để phát tán các tải trọng đe dọa của chúng, chứa mã để tải xuống và cài đặt phần mềm tống tiền vào máy tính và mạng của nạn nhân cả tin. Để tránh bị lây nhiễm, hãy nhớ chặn tất cả quảng cáo và cửa sổ bật lên đáng ngờ xuất hiện trên thiết bị hoặc mạng của bạn.
  4. Kỹ thuật xã hội – Cuộc tấn công này nhằm thao túng mọi người cung cấp thông tin bí mật hoặc dữ liệu cá nhân thông qua các chiến thuật lừa đảo như chiến thuật lừa đảo. Tội phạm mạng có thể gửi các chương trình hoặc email trông có vẻ trung thực với mục tiêu lừa người nhận không nghi ngờ thực thi các tệp hoặc tệp đính kèm không an toàn, cho phép các tác nhân đe dọa thiết lập chỗ đứng trong mạng.

Toàn văn ghi chú Poqw Ransomware là:

'CHÚ Ý!

Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp của bạn như ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp duy nhất để khôi phục tệp là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tệp được mã hóa của bạn.
Những gì đảm bảo bạn có?
Bạn có thể gửi một trong các tệp đã mã hóa của mình từ PC và chúng tôi sẽ giải mã tệp đó miễn phí.
Nhưng chúng tôi chỉ có thể giải mã 1 tệp miễn phí. Tệp không được chứa thông tin có giá trị.
Bạn có thể nhận và xem công cụ giải mã tổng quan về video:
hxxps://we.tl/t-GTrvfBi8hs
Giá của khóa riêng và phần mềm giải mã là $980.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, giá đó dành cho bạn là $490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình mà không thanh toán.
Kiểm tra thư mục "Thư rác" hoặc "Thư rác" trong e-mail của bạn nếu bạn không nhận được câu trả lời sau hơn 6 giờ.

Để có được phần mềm này, bạn cần viết vào e-mail của chúng tôi:
support@freshmail.top

Đặt địa chỉ e-mail để liên hệ với chúng tôi:
datarestorehelp@airmail.cc

ID cá nhân của bạn:'

xu hướng

Xem nhiều nhất

Đang tải...