Qehu แรนซัมแวร์

Ransomware ยังคงก่อให้เกิดความเสี่ยงที่สำคัญต่อบุคคลและองค์กรทั่วโลก หนึ่งในตัวแปรล่าสุดที่เป็นหัวข้อข่าวคือ Qehu Ransomware ซึ่งเป็นสมาชิกในครอบครัว STOP/Djvu Ransomware Qehu โดดเด่นด้วยกลยุทธ์ที่ซับซ้อน รวมถึงการเข้ารหัสไฟล์ การเรียกค่าไถ่ และการเชื่อมโยงกับผู้ขโมยข้อมูลที่มีลักษณะคล้ายมัลแวร์อื่นๆ

ต้นกำเนิดและการแพร่กระจาย ของแรนซั่มแวร์ Qehu

โดยทั่วไปแล้ว Qehu Ransomware จะถูกเผยแพร่ผ่านวิธีการต่างๆ รวมถึงการแนบอีเมลหลอกลวง ซอฟต์แวร์แคร็ก การอัปเดตปลอม หรือเว็บไซต์ที่ถูกบุกรุก มันมักจะทำงานร่วมกับมัลแวร์อื่นๆ เช่น RedLine หรือ Vidar ซึ่งเป็นตัวขโมยข้อมูลที่ใช้ในการขโมยข้อมูลที่ละเอียดอ่อนก่อนที่จะปรับใช้แรนซัมแวร์

เมื่อ Qehu ติดไวรัสในระบบ มันจะเข้ารหัสไฟล์ของผู้ใช้และผนวกเข้ากับนามสกุล '.qehu' ทำให้ไม่สามารถเข้าถึงได้ แรนซัมแวร์นี้ขึ้นชื่อในการสร้างบันทึกเรียกค่าไถ่ชื่อ '_readme.txt' ซึ่งมีคำแนะนำสำหรับเหยื่อ ธนบัตรดังกล่าวเรียกร้องให้จ่ายค่าไถ่ โดยปกติเริ่มต้นที่ 999 ดอลลาร์ โดยเสนอให้ลดเหลือ 499 ดอลลาร์ หากเหยื่อติดต่อกับอาชญากรภายใน 72 ชั่วโมงแรกของการติดเชื้อ

โดยทั่วไปผู้กระทำผิดเสนอให้ถอดรหัสไฟล์หนึ่งไฟล์ฟรีเพื่อรับรองความสามารถในการถอดรหัสไฟล์ ซึ่งมักใช้เป็นข้อพิสูจน์ว่าพวกเขามีเครื่องมือถอดรหัสที่ใช้งานได้ซึ่งสามารถกู้คืนข้อมูลที่เข้ารหัสเมื่อชำระเงินได้

เหตุใดสมาชิกของกลุ่มมัลแวร์เรียกค่าไถ่ STOP/Djvu จึงเป็นอันตราย

Qehu Ransomware เป็นส่วนหนึ่งของกลุ่มผลิตภัณฑ์ STOP/Djvu Ransomware ซึ่งโดดเด่นด้วยการกระจายที่แพร่หลายและกลยุทธ์ที่พัฒนาอย่างต่อเนื่อง ตระกูล STOP/Djvu ใช้งานมาหลายปี โดยอัปเดตวิธีการอย่างต่อเนื่องเพื่อหลบเลี่ยงการตรวจจับและเพิ่มผลกำไรสูงสุดผ่านการจ่ายค่าไถ่

จำเป็นอย่างยิ่งที่จะต้องทราบถึงความแตกต่างระหว่างการติดเชื้อ Djvu Ransomware เวอร์ชันเก่าและเวอร์ชันใหม่ เวอร์ชันเก่าใช้ "คีย์ออฟไลน์" แบบฮาร์ดโค้ดเพื่อเข้ารหัสข้อมูลเมื่อเครื่องที่ติดไวรัสไม่มีการเชื่อมต่ออินเทอร์เน็ตหรือเซิร์ฟเวอร์หมดเวลา วิธีการนี้ถูกนำมาใช้เพื่อให้แน่ใจว่าการเข้ารหัสยังคงเกิดขึ้นได้แม้ภายใต้สภาวะเครือข่ายที่ไม่เอื้ออำนวย

โดยทั่วไปแล้วผู้ที่ตกเป็นเหยื่อของ Qehu Ransomware จะได้รับคำสั่งให้ชำระค่าไถ่ในสกุลเงินดิจิทัล เช่น Bitcoin เพื่อหลีกเลี่ยงการตรวจสอบย้อนกลับ อย่างไรก็ตาม ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำอย่างยิ่งว่าอย่าจ่ายค่าไถ่ เนื่องจากเป็นเพียงการให้เงินสนับสนุนกิจกรรมทางอาญาเท่านั้น และไม่ได้รับประกันว่าไฟล์ที่เข้ารหัสจะถูกกู้คืน

การบล็อกการโจมตีแรนซัมแวร์ต้องใช้แนวทางแบบหลายชั้น รวมถึงมาตรการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่ง เช่น:

  • การอัปเดตซอฟต์แวร์และการจัดการแพตช์เป็นประจำ
  • การฝึกอบรมพนักงานเกี่ยวกับการตระหนักถึงความพยายามในการฟิชชิ่งและลิงก์ที่ไม่ปลอดภัย
  • การใช้โซลูชันป้องกันมัลแวร์ที่มีชื่อเสียง
  • การสำรองข้อมูลปกติเก็บไว้อย่างปลอดภัยแบบออฟไลน์

Qehu Ransomware คุกคามบุคคลและองค์กรอย่างรุนแรง โดยใช้ประโยชน์จากกลยุทธ์ที่ซับซ้อนภายในขอบเขตการโจมตีของแรนซัมแวร์ในวงกว้าง การทำความเข้าใจพฤติกรรมและการใช้แนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่มีประสิทธิภาพเป็นพื้นฐานในการลดความเสี่ยงที่เกี่ยวข้องกับภัยคุกคามที่กำลังพัฒนานี้

ข้อความเรียกค่าไถ่ที่นำเสนอโดย Qehu Ransomware อ่านว่า:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
-
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.


To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...