Qeza Ransomware bloquea los sistemas infectados

Qeza es un tipo de ransomware perteneciente a la familia Djvu. El ransomware es un tipo de software malicioso que cifra archivos y exige un pago a cambio de descifrarlos. Además de cifrar archivos, Qeza agrega la extensión ".qeza" a los nombres de archivos y deja una nota de rescate llamada "_README.txt".

Cuando Qeza cifra archivos, les cambia el nombre agregando ".qeza" al nombre del archivo original. Por ejemplo, "1.jpg" se convierte en "1.jpg.qeza" y "2.png" se convierte en "2.png.qeza". Al ser parte de la familia Djvu, Qeza puede distribuirse junto con ladrones de información como Vidar y RedLine.

La nota de rescate dejada por Qeza informa a las víctimas que sus archivos han sido cifrados y que la única forma de restaurarlos es comprando una herramienta de descifrado y una clave única. Menciona que un archivo (sin datos importantes) se puede descifrar de forma gratuita. La nota proporciona dos direcciones de correo electrónico de contacto: support@freshingmail.top y datarestorehelpyou@airmail.cc.

Especifica que el costo de descifrado es de $999, con una tarifa con descuento de $499 si las víctimas se comunican con los actores de la amenaza dentro de las 72 horas. La nota también afirma que la recuperación de datos no es posible sin pago.

La nota de rescate de Qeza exige 999 dólares

El texto completo de la nota de rescate de Qeza dice lo siguiente:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.

You can get and look video overview decrypt tool:

Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

¿Cómo se propaga el ransomware en línea?

El ransomware puede propagarse en línea a través de varios métodos, que incluyen:

Correos electrónicos de phishing: uno de los métodos más comunes es a través de correos electrónicos de phishing. Los atacantes envían correos electrónicos engañosos que parecen legítimos, a menudo con archivos adjuntos o enlaces que, al abrirlos o hacer clic en ellos, descargan y ejecutan el ransomware en el sistema de la víctima.

Enlaces maliciosos: el ransomware se puede distribuir a través de enlaces maliciosos en sitios web, plataformas de redes sociales o aplicaciones de mensajería. Al hacer clic en estos enlaces se puede activar la descarga e instalación de ransomware en el dispositivo de la víctima.

Kits de explotación: los ciberdelincuentes pueden aprovechar los kits de explotación, que son herramientas diseñadas para identificar vulnerabilidades en software o sistemas operativos. Al explotar estas vulnerabilidades, el ransomware se puede instalar silenciosamente en la computadora de la víctima sin su conocimiento.

Ataques de protocolo de escritorio remoto (RDP): los atacantes se dirigen a dispositivos con conexiones RDP expuestas o poco seguras. Utilizan técnicas de fuerza bruta para obtener acceso no autorizado al sistema e implementar ransomware.

Publicidad maliciosa: los anuncios maliciosos (publicidad maliciosa) en sitios web legítimos pueden redirigir a los usuarios a sitios web que alojan ransomware. Simplemente visitar un sitio web comprometido puede desencadenar la descarga de ransomware en la computadora de la víctima.

Descargas no autorizadas: esto ocurre cuando el ransomware se descarga e instala automáticamente en el dispositivo de una víctima sin su consentimiento mientras visita un sitio web comprometido.

May 9, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.