Qeza 勒索软件
Qeza 是研究人员在分析潜在有害程序时发现的一种新勒索软件威胁。勒索软件是一种威胁性应用程序,它会加密受害者机器上的数据,并要求受害者付费才能解密。Qeza 的运作方式是加密文件并在文件名后附加扩展名“.qeza”。例如,最初名为“1.jpg”的文件在加密后将重命名为“1.jpg.qeza”,而“2.pdf”将变为“2.pdf.qeza”。
此外,Qeza 已被确定为STOP/Djvu 勒索软件家族的一个变种。这种联系表明 Qeza 可能与其他恶意软件威胁一起传播,例如Vidar和RedLine等信息窃取程序。这些威胁的组合表明网络犯罪分子可能采取复杂且协调的攻击策略。
目录
Qeza 勒索软件可能导致各种文件无法访问
Qeza 的勒索信告知受害者,他们的文件已被加密,唯一能恢复文件的方法就是支付赎金,购买解密工具和唯一密钥。信中还提到,攻击者将免费解密一个文件(不包含有价值的信息),以证明其能力。信中提供的联系信息包括两个电子邮件地址:support@freshingmail.top 和 datarestorehelpyou@airmail.cc。
赎金通知中规定的赎金金额为 999 美元,如果受害者在 72 小时内联系威胁者,赎金金额可降至 499 美元。赎金通知强调,如果不付款,数据恢复是不可能的。
STOP/Djvu 勒索软件使用多阶段 shellcode 开始运行,最终导致文件加密。该恶意软件使用循环来延长其执行时间,使安全系统难以检测和阻止其活动。
此外,勒索软件还采用动态 API 解析来秘密访问重要工具。它还利用一种称为进程挖空的技术,创建伪装成另一个合法进程的自身副本,以逃避检测并掩盖其真正的恶意意图。
所有设备均需实施关键安全措施
在所有设备上实施关键安全措施对于防范勒索软件威胁至关重要。以下是用户应采取的重要步骤:
通过实施这些安全措施,用户可能会大大降低成为勒索软件攻击的受害者的风险,并保护他们的设备和数据免受网络威胁。
Qeza 勒索软件释放的赎金通知如下:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:'
Qeza 勒索软件视频
提示:把你的声音并观察在全屏模式下的视频。
