Qeza 勒索軟體
Qeza 是研究人員在分析潛在有害程式時發現的一種新發現的勒索軟體威脅。勒索軟體是一種威脅性應用程序,它對受害者電腦上的資料進行加密,並要求付費以換取解密資料。 Qeza 透過加密檔案並將副檔名「.qeza」附加到其檔案名稱來運作。例如,原來名為“1.jpg”的檔案在加密後將重新命名為“1.jpg.qeza”,“2.pdf”將變為“2.pdf.qeza”。
此外,Qeza 已被確定為STOP/Djvu 勒索軟體家族中的一個變種。這種聯繫表明 Qeza 可能與其他惡意軟體威脅一起分發,例如Vidar和RedLine等資訊竊取程式。這種威脅組合顯示網路犯罪分子可能採取複雜且協調的攻擊策略。
目錄
Qeza 勒索軟體可能導致各種文件無法存取
Qeza 的贖金字條告知受害者,他們的文件已被加密,恢復文件的唯一方法是支付贖金購買解密工具和唯一金鑰。該說明還提到,攻擊者將免費解密一個文件(不包含有價值的資訊)以展示他們的能力。註釋中提供的聯絡資訊包括兩個電子郵件地址:support@freshingmail.top 和 datarestorehelpyou@airmail.cc。
註釋中指定的贖金金額為 999 美元,如果受害者在 72 小時內聯繫威脅行為者,贖金金額可減少至 499 美元。勒索信強調,如果不付款就無法恢復資料。
STOP/Djvu 勒索軟體透過使用多階段 shellcode 開始操作,最終導致檔案加密。該惡意軟體採用循環來延長其執行時間,這使得安全系統難以檢測和阻止其活動。
此外,勒索軟體採用動態 API 解析來秘密存取重要工具。它還利用一種稱為進程空洞的技術,創建自身的偽裝副本作為另一個合法進程,以逃避檢測並掩蓋其真正的惡意意圖。
在所有裝置上實施的關鍵安全措施
在所有裝置上實施關鍵的安全措施對於防範勒索軟體威脅至關重要。以下是使用者應採取的重要步驟:
透過實施這些安全措施,使用者可能會大幅降低成為勒索軟體攻擊受害者的風險,並保護其裝置和資料免受網路威脅。
Qeza 勒索軟體留下的贖金訊息是:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:'
Qeza 勒索軟體視頻
提示:把你的声音并观察在全屏模式下的视频。