Qeza рансъмуер

Qeza е новооткрита заплаха за ransomware, идентифицирана от изследователи по време на техния анализ на потенциално опасни програми. Ransomware е заплашително приложение, което шифрова данни на машината на жертвата и изисква плащане в замяна на декриптирането им. Qeza работи чрез криптиране на файлове и добавяне на разширението „.qeza“ към имената на файловете им. Например, файл с първоначално име „1.jpg“ ще бъде преименуван на „1.jpg.qeza“ след криптиране, а „2.pdf“ ще стане „2.pdf.qeza“.

Освен това, Qeza е идентифициран като вариант в семейството STOP/Djvu рансъмуер . Тази връзка предполага, че Qeza може да се разпространява заедно с други злонамерени заплахи, като крадци на информация като Vidar и RedLine . Тази комбинация от заплахи показва потенциално сложна и координирана стратегия за атака от киберпрестъпници.

Рансъмуерът Qeza може да остави различни файлове недостъпни

Бележката за откуп на Qeza информира жертвите, че файловете им са криптирани и че единственият начин да си ги върнат е като платят откуп за инструмент за дешифриране заедно с уникален ключ. Бележката също така споменава, че нападателите ще дешифрират един файл (несъдържащ ценна информация) безплатно, за да демонстрират възможностите си. Информацията за контакт, предоставена в бележката, включва два имейл адреса: support@freshingmail.top и datarestorehelpyou@airmail.cc.

Сумата на откупа, посочена в бележката, е $999, която може да бъде намалена до $499, ако жертвите се свържат със заплахите в рамките на 72 часа. Бележката за откуп подчертава, че възстановяването на данни е невъзможно без плащане.

Ransomware STOP/Djvu започва своите операции с помощта на многоетапни шелкодове, които в крайна сметка водят до криптиране на файлове. Зловреден софтуер включва цикли за удължаване на времето за изпълнение, което прави предизвикателство за системите за сигурност да открият и спрат неговите дейности.

Освен това рансъмуерът използва динамична резолюция на API за достъп до основни инструменти скрито. Той също така използва техника, наречена процес hollowing, създавайки прикрито копие на себе си като друг легитимен процес, за да избегне откриването и да прикрие истинското си злонамерено намерение.

Важни мерки за сигурност, които трябва да се прилагат на всички устройства

Прилагането на важни мерки за сигурност на всички устройства е от съществено значение за защита срещу заплахи от ransomware. Ето важни стъпки, които потребителите трябва да предприемат:

  • Поддържайте софтуера актуализиран : Уверете се, че всички операционни системи, софтуерни приложения и анти-зловреден софтуер програми се актуализират редовно с най-новите корекции за сигурност. Уязвимостите в остарелия софтуер често се използват от рансъмуер и друг зловреден софтуер.
  • Използвайте силни, уникални пароли : Използвайте сложни пароли за всички акаунти и устройства. Обмислете възможността за използване на мениджър на пароли за генериране и съхраняване на пароли по сигурен начин. Избягвайте да използвате една и съща или подобна парола в няколко акаунта.
  • Активиране на двуфакторна автентификация (2FA) : Активирайте двуфакторна автентификация, когато е възможно. Това добавя още един защитен слой, като изисква втора форма на потвърждение в допълнение към вашата парола.
  • Редовно архивиране на данни : Редовно архивирайте важни данни и файлове и ги съхранявайте на външен твърд диск, облачно хранилище или друго безопасно място, което не е постоянно свързано с вашите устройства. Това гарантира, че можете да възстановите данните си, без да плащате откуп в случай на атака.
  • Бъдете внимателни с прикачени файлове и връзки към имейли : Никога не влизайте в прикачени файлове и не кликвайте върху връзки в имейли от неизвестни или подозрителни източници. Рансъмуерът често се разпространява чрез фишинг имейли, съдържащи злонамерени прикачени файлове или връзки.
  • Използвайте надежден софтуер за сигурност : Инсталирайте уважаван софтуер против зловреден софтуер на всички устройства. Инсталирайте всички налични актуализации и извършвайте редовни сканирания за откриване и премахване на заплахи, включително ransomware.
  • Образовайте и обучете потребителите : Обучете себе си и другите във вашето домакинство или организация относно заплахите от ransomware и безопасните компютърни практики. Обучете потребителите да разпознават опити за фишинг, подозрителни уебсайтове и рисково поведение.
  • Ограничете потребителските привилегии : Ограничете потребителските привилегии на устройствата, за да намалите въздействието на ransomware в случай, че дадено устройство е компрометирано. Потребителите трябва да имат достъп само до ресурсите, необходими за техните задачи.
  • Активиране на защитната стена : Уверете се, че защитната стена е активирана на всички устройства за наблюдение и контрол на входящия и изходящия мрежов трафик. Това помага за блокиране на неоторизиран достъп и потенциално опасни връзки.
  • Чрез прилагането на тези мерки за сигурност е вероятно потребителите значително да намалят риска да станат жертва на рансъмуер атаки и да защитят своите устройства и данни от кибер заплахи.

    Бележката за откуп, пусната от рансъмуера Qeza, е:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    Your personal ID:'

    Qeza рансъмуер видео

    Съвет: Вклучите звука игледайте видеото в режим на цял екран.

    Тенденция

    Най-гледан

    Зареждане...