Ransomware

El Erqw Ransomware es una amenaza dañina que puede comprometer la seguridad de los datos de sus víctimas cifrándolos y agregando la extensión '.erqw' a sus nombres de archivo. Al cifrar los datos, Erqw Ransomware crea un archivo '_readme.txt' que sirve como una nota de rescate.

El Erqw Ransomware pertenece a la familia STOP/Djvu , que a veces se distribuye junto con otro malware, como RedLine , Vidar o malware de recopilación de información. Esto hace que la amenaza sea aún más grave, ya que la información confidencial de la víctima puede recopilarse además de los archivos cifrados. Esto subraya la necesidad de que las personas y las organizaciones se mantengan informadas sobre las últimas amenazas de ransomware y tomen medidas para protegerse.

Las demandas del ransomware Erqw

De acuerdo con la información contenida en la nota de rescate del ransomware Erqw, está claro que los archivos cifrados no se pueden descifrar sin el uso de un software de descifrado especializado y una clave única que solo está en posesión de los atacantes. Para comunicarse con los atacantes y obtener las herramientas de descifrado, se indica a las víctimas que envíen un correo electrónico dentro de las 72 horas a support@freshmail.top o datarestorehelp@airmail.cc. La nota de rescate también afirma que las víctimas que actúen rápidamente y contacten a los actores de la amenaza dentro del plazo especificado podrán comprar las herramientas de descifrado por un precio más bajo de $490 en lugar de $980.

Ponerse en contacto con los ciberdelincuentes es extremadamente arriesgado

Hay varias razones por las que las víctimas de ransomware no deben ponerse en contacto con los ciberdelincuentes ni pagar un rescate:

  • Sin garantía de descifrado : incluso si se paga un rescate, es posible que los ciberdelincuentes no proporcionen la clave de descifrado o el software necesario para restaurar los archivos cifrados. En algunos casos, las víctimas pagaron el rescate pero no recibieron las herramientas de descifrado prometidas.

  • Fomento de la actividad ilegal : pagar un rescate a los ciberdelincuentes financia sus actividades ilegales y los incentiva a seguir atacando a las víctimas con ataques de ransomware.

  • Riesgo de nuevos ataques : al ponerse en contacto con los ciberdelincuentes, las víctimas corren el riesgo de exponer sus sistemas a ataques adicionales, ya que los atacantes pueden aprovechar la oportunidad para recopilar información confidencial o instalar otro software amenazante.

En conclusión, lo mejor es evitar toda comunicación con los ciberdelincuentes y no pagarles ninguna cantidad de dinero, ya que no es una solución garantizada y solo sirve para fomentar y financiar actividades ilegales. En cambio, las víctimas de un ataque de ransomware deben concentrarse en restaurar sus datos de las copias de seguridad y fortalecer sus medidas de seguridad para evitar futuros incidentes.

El texto completo de la nota de Erqw Ransomware es:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-8pCGyFnOj6
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:'

Artículos Relacionados

Tendencias

Mas Visto

Cargando...