Threat Database Ransomware Qoqa Ransomware

Qoqa Ransomware

Qoqa 勒索軟件屬於 STOP/Djvu 惡意軟件家族,惡意行為者可以利用它來加密目標數據。一旦勒索軟件滲透到受感染的系統中,它就會觸發一個專門針對文檔、PDF、照片、圖像、檔案、數據庫和各種其他類型數據等文件的加密過程。被 Qoqa 勒索軟件加密的文件將變得毫無用處,並且很容易被識別,因為它們的名稱將附加文件擴展名“.qoqa”。攻擊者使用的加密算法的穩健性意味著受害者在不尋求網絡犯罪分子幫助的情況下將面臨恢復文件的巨大困難。

關於 Qoqa 勒索軟件攻擊的一些細節

作為臭名昭著的STOP/Djvu惡意軟件家族的另一個迭代,Qoqa 勒索軟件與其家族中的其他軟件遵循相同的模式。它在滲透到受感染的系統後啟動加密過程。加密過程針對各種類型的文件,包括文檔、PDF、照片、圖像、檔案、數據庫等,使受害者無法訪問它們。攻擊者使用的加密算法非常強大,這使得受害者在沒有網絡犯罪分子幫助的情況下很難恢復他們的文件。結果,受害者經常發現自己任由攻擊者擺佈,被迫支付贖金以重新獲得對加密文件的訪問權。

攻擊者如何試圖激勵受害者支付贖金

來自網絡犯罪分子的消息要求支付 980 美元的贖金,以換取解密工具和解鎖受害者數據所需的解密密鑰。為了鼓勵受害者迅速採取行動,威脅行為者承諾在攻擊發生後 72 小時內將任何與他們聯繫的人的贖金減少 50%。該消息提供了兩個電子郵件地址供受害者聯繫攻擊者時使用,support@freshmail.top 和 datarestorehelp@airmail.cc。
為了向受害者提供解密損壞數據的要求和其他說明,Qoqa 勒索軟件在名為“_readme.txt”的文本文件中創建了勒索票據,其中包含以下內容:

'注意力!

別擔心,您可以歸還所有文件!
您的所有文件,如圖片、數據庫、文檔和其他重要文件都使用最強的加密和唯一密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從您的 PC 發送您的加密文件之一,我們免費對其進行解密。
但是我們只能免費解密 1 個文件。文件不得包含有價值的信息。
您可以獲取並查看視頻概覽解密工具:
hxxps://we.tl/t-iftnY5iBx9
私鑰和解密軟件的價格是 980 美元。
如果您在 72 小時內與我們聯繫,可享受 50% 的折扣,價格為 490 美元。
請注意,您永遠不會在不付款的情況下恢復您的數據。
如果超過 6 小時仍未收到回复,請檢查您的電子郵件“垃圾郵件”或“垃圾郵件”文件夾。

要獲得此軟件,您需要在我們的電子郵件中寫下:
support@freshmail.top

保留電子郵件地址以聯繫我們:
datarestorehelp@airmail.cc

您的個人ID:

勒索軟件攻擊可能造成難以置信的破壞,導致數據丟失和經濟損失。您將在下面找到一些可以幫助您避免和擺脫勒索軟件感染的線索:

    1. 使您的軟件保持最新狀態:定期更新您的操作系統和應用程序,因為許多更新包括可防止已知漏洞的安全補丁。
    1. 安裝防病毒軟件:信譽良好的防病毒程序可以幫助檢測勒索軟件並將其從您的計算機中刪除。確保同時更新您的防病毒軟件。
    1. 小心電子郵件和附件:打開電子郵件和下載附件時要小心,尤其是當它們來自不熟悉的來源時。網絡犯罪分子經常使用電子郵件網絡釣魚詐騙來分發勒索軟件。
    1. 使用強密碼:為您的所有帳戶使用複雜且唯一的密碼,以防止黑客訪問您的計算機或網絡。
    1. 定期備份您的數據:定期備份您的重要文件並將它們存儲在安全的位置。如果您的計算機感染了勒索軟件,您可以從備份中恢復數據,而無需支付贖金。

如果有理由懷疑您的計算機已感染勒索軟件,請執行以下步驟:

    1. 斷開互聯網連接:立即斷開您的 PC 與網絡的連接,以防止勒索軟件傳播到其他設備或網絡。
    1. 使用防病毒軟件:使用防病毒軟件對您的計算機進行全面掃描,以檢測並刪除任何勒索軟件。
    1. 從備份恢復:如果您有數據備份,則可以在刪除勒索軟件後將其恢復到您的計算機。
    1. 尋求專業幫助:如果您無法自行刪除勒索軟件,請尋求專業網絡安全專家的幫助。

熱門

最受關注

加載中...