關於屬於 STOP/Djvu 系列的 Sqpc 勒索軟體的警告

關於屬於 STOP/Djvu 系列的 Sqpc 勒索軟體的警告

Sqpc 與勒索軟體類似:Muslat、Ferosas、Neras。它加密所有流行的文件類型。因此,使用者無法使用自己的文件或照片。 Sqpc 將其特殊副檔名 .sqpc 加入所有檔案。例如,檔案 video.avi 將被修改為 video.avi.sqpc。一旦成功執行加密,Sqpc 就會建立一個特殊檔案“_readme.txt”,並將其新增到包含修改檔案的所有資料夾中。

有關 Sqpc 勒索軟體的關鍵訊息

勒索軟體家族 DJVU/STOP勒索軟體
擴充檔案 .sqpc
贖金價格 從 490 美元到 980 美元(比特幣)
接觸 [email protected][email protected]
探測 木馬:Win32/Androm.DSK!MTB、Troj/Qbot-FS、Trojan.Win32.Zenpak.aaka
症狀 您的檔案(照片、影片、文件)的副檔名為 .sqpc,您無法開啟它

Sqpc使用AES-256加密,使用特定的解密金鑰進行加密,該解密金鑰是唯一的並且沒有任何其他副本。這意味著如果沒有解密金鑰,您將無法恢復資料。

如果 Sqpc 在線上模式下運行,您將無法存取 AES-256 金鑰。該密鑰儲存在由 Sqpc 創建者擁有的遠端伺服器上。

為了獲得解密金鑰,受害者需要透過電子郵件 [email protected] 或 Telegram 聯繫 Sqpc 的創建者,並且必須支付 980 美元。 _readme.txt 檔案指示電腦擁有者必須在檔案加密後 72 小時內聯絡 Sqpc 代表。在此條件下,用戶將獲得 50% 的退款(僅需 490 美元)。但是,不要為 Sqpc 付費。嘗試其他資料備份或Decrypter tool(解密工具)。

關於屬於 STOP/Djvu 系列的 Sqpc 勒索軟體的警告

Sqpc加密的檔案範例

這些病毒的特點是應用類似的操作來創建唯一的解密金鑰來恢復加密的資料。

Sqpc勒索軟體的另一個具體操作是更改hosts檔案。它在主機檔案中添加了一個額外的 Microsoft 更新伺服器實體,導致電腦失去接收 Windows 更新的能力,這對於勒索軟體來說可能很重要。更新可以將某些檔案和系統設定(由勒索軟體變更)設定為預設值。

因此,除非勒索軟體仍處於開發階段或存在某些漏洞,否則您無法手動恢復加密資料。防止遺失寶貴資料的唯一解決方案是定期備份重要文件,這可能會使勒索軟體操作變得困難。

請注意,即使您定期維護此類備份,它們仍應放置在不在您的電腦上的特定位置,並且不連接到您的主電腦。

Sqpc 勒索軟體可以透過多種方式使資料備份失效。最常見的是加密備份檔案和注入 .exe 檔案。通常只有在需要備份來還原系統的情況下才會偵測到這兩種情況,但無論哪種方式,您都可以輕鬆避免這種情況。

例如,備份可以保存在 USB 或外部硬碟或線上資料儲存服務上。

根據一些報告,Sqpc 勒索軟體還可以刪除或停用使用 Windows 專有工具建立的備份。要保存這個備份功能很難,所以使用另一個備份建立工具就容易多了。

另外,使用 OneDrive 備份方法時要非常小心。它會啟動備份建立過程,而不會發出任何通知。所以很難避免這個過程。由於備份覆蓋(新備份寫入舊備份之上),您的 OneDrive 備份可能充滿了 Sqpc 勒索軟體加密的文件,因此您將無法使用此備份進行系統還原。

顯然,在感染 Sqpc 勒索軟體的同一台電腦上保存備份會導致其像其他資料檔案一樣加密,因此您不應在本機儲存裝置備份。使用上面提到的方法。

感染了Sqpc該怎麼辦?

使用 Malwarebytes Anti-Malware 掃描並移除Sqpc 勒索軟體。或者您可以下載 Howtofix 推薦的工具GridinSoft Anti-Malware,安裝並掃描您的電腦。

刪除 Sqpc 勒索軟體後,下載Emsisoft Decryptor for STOP Djvu,安裝並解密加密檔案。

最後,在安裝軟體時要小心您將要點擊、下載和閱讀選項的所有內容,以避免感染勒索軟體和有害電腦病毒。

來源:Howtofix


什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?

什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?

您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。

在 Windows 10 上建立備份和還原點(Restore Point)的說明

在 Windows 10 上建立備份和還原點(Restore Point)的說明

探索如何在Windows 10上建立和管理還原點,這是一項有效的系統保護功能,可以讓您快速還原系統至先前狀態。

在 Windows 10 中開啟裝置管理員的 15 種方法

在 Windows 10 中開啟裝置管理員的 15 種方法

您可以使用以下 15 種方法輕鬆在 Windows 10 中開啟<strong>裝置管理員</strong>,包括使用命令、捷徑和搜尋。

Windows「顯示桌面」的 10 種超快速方法

Windows「顯示桌面」的 10 種超快速方法

很多人不知道如何快速顯示桌面,只好將各個視窗一一最小化。這種方法對於用戶來說非常耗時且令人沮喪。因此,本文將向您介紹Windows中快速顯示桌面的十種超快速方法。

如何使用 Windows Repair 修復 Windows 錯誤

如何使用 Windows Repair 修復 Windows 錯誤

Windows Repair 是一款有效的 Windows 錯誤修復工具,幫助使用者修復與 Internet Explorer、Windows Update 和其他重要程式相關的錯誤。

如何在 Windows 10 中開啟資料夾選項或檔案總管選項

如何在 Windows 10 中開啟資料夾選項或檔案總管選項

您可以使用檔案總管選項來變更檔案和資料夾的工作方式並控制顯示。掌握如何在 Windows 10 中開啟資料夾選項的多種方法。

有關在 Windows 10 上刪除使用者帳戶的 5 種方法的說明

有關在 Windows 10 上刪除使用者帳戶的 5 種方法的說明

刪除不使用的使用者帳戶可以顯著釋放記憶體空間,並讓您的電腦運行得更流暢。了解如何刪除 Windows 10 使用者帳戶的最佳方法。

如何使用Bootsect /nt60將VBC更新為BOOTMGR

如何使用Bootsect /nt60將VBC更新為BOOTMGR

使用 bootsect 命令能夠輕鬆修復磁碟區引導程式碼錯誤,確保系統正常啟動,避免 hal.dll 錯誤及其他啟動問題。

Windows 11 中的存檔應用程式功能是什麼?應該啟用還是停用它?

Windows 11 中的存檔應用程式功能是什麼?應該啟用還是停用它?

存檔應用程式是一項功能,可以自動卸載您很少使用的應用程序,同時保留其關聯的檔案和設定。了解如何有效利用 Windows 11 中的存檔應用程式功能。

如何在 Windows 10 上為 BlueStacks 5 啟用虛擬化 (VT)

如何在 Windows 10 上為 BlueStacks 5 啟用虛擬化 (VT)

要啟用虛擬化,您必須先進入 BIOS 並從 BIOS 設定中啟用虛擬化,這將顯著提升在 BlueStacks 5 上的效能和遊戲體驗。