Threat Database Ransomware Qqmt 랜섬웨어

Qqmt 랜섬웨어

Qqmt Ransomware 위협 분석 결과 악명 높은 STOP/Djvu 멀웨어 제품군을 기반으로 한 또 하나의 변종임을 확인했습니다. 사이버 범죄자들은 여전히 새로운 위협을 생성하기 위해 이 특정 맬웨어 변종을 사용하는 것으로 보입니다. 결국 서로 다른 변종에는 서로 구별되는 기능이 거의 없지만 모두 이 맬웨어 제품군과 관련된 강력한 암호화 기능을 유지합니다. 실제로 Qqmt Ransomware에 감염된 장치는 거의 모든 문서, PDF, 아카이브, 데이터베이스, 사진 등을 사용할 수 없고 액세스할 수 없는 상태로 만드는 데이터 암호화를 받게 됩니다.

위협 요소는 원래 이름에 새 확장자 '.qqmt'를 추가하여 처리된 각 파일을 표시합니다. 영향을 받는 피해자는 또한 침해된 장치에 '_readme.txt'라는 텍스트 파일이 갑자기 나타나는 것을 알게 될 것입니다. 파일에는 랜섬웨어 공격에 책임이 있는 위협 행위자의 지침을 자세히 설명하는 랜섬 노트가 포함되어 있습니다.

메모에서 사이버 범죄자들은 지불을 요구하는 몸값이 정확히 980달러라고 명시하고 있습니다. 그러나 위협의 피해자가 72시간 이내에 해커와 접촉하면 이 초기 금액이 잠재적으로 50% 감소할 수 있습니다. 영향을 받는 사용자는 메시지의 일부로 암호화된 단일 파일을 보내어 무료로 잠금을 해제할 수 있습니다. 메모에는 3개의 통신 채널이 언급되어 있습니다. 두 개의 이메일 주소('restorealldata@firemail.cc' 및 'gorentos@bitmessage.ch')와 텔레그램 계정('@datarestore')입니다.

사이버 범죄자에게 연락할지 여부를 논의하는 사용자는 그렇게 하는 것이 매우 위험할 수 있음을 명심해야 합니다. 해커는 암호화된 데이터를 모두 잠금 해제하지 않고 돈을 훔쳐 달아날 수 있습니다. 그들은 또한 영향을 받는 피해자를 더 이용하려고 시도하여 추가 개인 정보 또는 보안 문제로 이어질 수 있습니다.

Qqmt의 몸값 메모 전문은 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-WbgTMF1Jmw
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
restorealldata@firemail.cc

저희에게 연락할 이메일 주소를 예약하십시오:
gorentos@bitmessage.ch

텔레그램 계정:
@datarestore

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...