Cơ sở dữ liệu về mối đe dọa Ransomware Phần mềm tống tiền Qeza

Phần mềm tống tiền Qeza

Qeza là một mối đe dọa ransomware mới được phát hiện, được các nhà nghiên cứu xác định trong quá trình phân tích các chương trình có khả năng gây hại. Ransomware là một ứng dụng đe dọa mã hóa dữ liệu trên máy của nạn nhân và yêu cầu thanh toán để giải mã chúng. Qeza hoạt động bằng cách mã hóa các tệp và thêm phần mở rộng '.qeza' vào tên tệp của chúng. Ví dụ: tệp có tên ban đầu là '1.jpg' sẽ được đổi tên thành '1.jpg.qeza' sau khi mã hóa và '2.pdf' sẽ trở thành '2.pdf.qeza'.

Hơn nữa, Qeza đã được xác định là một biến thể trong dòng STOP/Djvu Ransomware . Kết nối này cho thấy Qeza có thể được phân phối cùng với các mối đe dọa phần mềm độc hại khác, chẳng hạn như những kẻ đánh cắp thông tin như VidarRedLine . Sự kết hợp các mối đe dọa này cho thấy một chiến lược tấn công phối hợp và phức tạp tiềm tàng của tội phạm mạng.

Phần mềm tống tiền Qeza có thể khiến nhiều tệp không thể truy cập được

Thông báo đòi tiền chuộc của Qeza thông báo cho nạn nhân rằng các tệp của họ đã được mã hóa và cách duy nhất để lấy lại chúng là trả tiền chuộc cho một công cụ giải mã cùng với một khóa duy nhất. Ghi chú cũng đề cập rằng những kẻ tấn công sẽ giải mã miễn phí một tệp (không chứa thông tin có giá trị) để chứng minh khả năng của chúng. Thông tin liên hệ được cung cấp trong ghi chú bao gồm hai địa chỉ email: support@freshingmail.top và datarestorehelpyou@airmail.cc.

Số tiền chuộc được chỉ định trong ghi chú là 999 USD, có thể giảm xuống còn 499 USD nếu nạn nhân liên hệ với kẻ đe dọa trong vòng 72 giờ. Thông báo đòi tiền chuộc nhấn mạnh rằng không thể khôi phục dữ liệu nếu không thanh toán.

Ransomware STOP/Djvu bắt đầu hoạt động bằng cách sử dụng shellcode nhiều giai đoạn, cuối cùng dẫn đến mã hóa tệp. Phần mềm độc hại kết hợp các vòng lặp để kéo dài thời gian thực thi, khiến hệ thống bảo mật gặp khó khăn trong việc phát hiện và ngăn chặn các hoạt động của nó.

Hơn nữa, ransomware sử dụng độ phân giải API động để truy cập các công cụ thiết yếu một cách lén lút. Nó cũng sử dụng một kỹ thuật gọi là làm rỗng quy trình, tạo ra một bản sao ngụy trang của chính nó như một quy trình hợp pháp khác để tránh bị phát hiện và ngụy trang mục đích độc hại thực sự của nó.

Các biện pháp bảo mật quan trọng cần triển khai trên tất cả các thiết bị

Triển khai các biện pháp bảo mật quan trọng trên tất cả các thiết bị là điều cần thiết để bảo vệ khỏi các mối đe dọa từ ransomware. Dưới đây là các bước quan trọng mà người dùng nên thực hiện:

  • Luôn cập nhật phần mềm : Hãy chắc chắn rằng tất cả các hệ điều hành, ứng dụng phần mềm và chương trình chống phần mềm độc hại đều được cập nhật thường xuyên với các bản vá bảo mật mới nhất. Các lỗ hổng trong phần mềm lỗi thời thường bị ransomware và phần mềm độc hại khác khai thác.
  • Sử dụng mật khẩu mạnh, duy nhất : Sử dụng mật khẩu phức tạp cho tất cả tài khoản và thiết bị. Hãy xem xét khả năng sử dụng trình quản lý mật khẩu để tạo và lưu trữ mật khẩu một cách an toàn. Tránh sử dụng cùng một mật khẩu hoặc mật khẩu tương tự cho nhiều tài khoản.
  • Bật xác thực hai yếu tố (2FA) : Kích hoạt xác thực hai yếu tố bất cứ khi nào có thể. Điều này sẽ thêm một lớp bảo mật khác bằng cách yêu cầu hình thức xác minh thứ hai ngoài mật khẩu của bạn.
  • Sao lưu dữ liệu thường xuyên : Thường xuyên sao lưu dữ liệu và tệp quan trọng và lưu chúng trên ổ cứng ngoài, bộ lưu trữ đám mây hoặc một vị trí an toàn khác không được kết nối liên tục với thiết bị của bạn. Điều này đảm bảo rằng bạn có thể khôi phục dữ liệu của mình mà không phải trả tiền chuộc trong trường hợp bị tấn công.
  • Hãy thận trọng với các tệp đính kèm và liên kết trong email : Không bao giờ truy cập các tệp đính kèm hoặc nhấp vào các liên kết trong email từ các nguồn không xác định hoặc đáng ngờ. Ransomware thường lây lan qua các email lừa đảo có chứa các tệp đính kèm hoặc liên kết độc hại.
  • Sử dụng phần mềm bảo mật đáng tin cậy : Cài đặt phần mềm chống phần mềm độc hại uy tín trên tất cả các thiết bị. Cài đặt tất cả các bản cập nhật có sẵn và thực hiện quét thường xuyên để phát hiện và loại bỏ các mối đe dọa, bao gồm cả phần mềm tống tiền.
  • Giáo dục và đào tạo người dùng : Giáo dục bản thân và những người khác trong gia đình hoặc tổ chức của bạn về các mối đe dọa từ phần mềm tống tiền và các phương pháp sử dụng máy tính an toàn. Huấn luyện người dùng cách nhận biết các hành vi lừa đảo, trang web đáng ngờ và hành vi nguy hiểm.
  • Giới hạn đặc quyền của người dùng : Hạn chế đặc quyền của người dùng trên thiết bị để giảm tác động của ransomware trong trường hợp thiết bị bị xâm phạm. Người dùng chỉ có quyền truy cập vào các tài nguyên cần thiết cho nhiệm vụ của họ.
  • Bật tường lửa : Đảm bảo rằng tường lửa được bật trên tất cả các thiết bị để giám sát và kiểm soát lưu lượng mạng đến và đi. Điều này giúp chặn truy cập trái phép và các kết nối có hại.
  • Bằng cách thực hiện các biện pháp bảo mật này, người dùng có thể giảm đáng kể nguy cơ trở thành nạn nhân của các cuộc tấn công bằng ransomware và bảo vệ thiết bị cũng như dữ liệu của họ khỏi các mối đe dọa trên mạng.

    Thông báo đòi tiền chuộc của Qeza Ransomware là:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Phần mềm tống tiền Qeza Video

    Mẹo: BẬT âm thanh của bạn và xem video ở chế độ Toàn màn hình .

    xu hướng

    Xem nhiều nhất

    Đang tải...