Threat Database Ransomware Qqri Ransomware

Qqri Ransomware

بعد تحليل السلوك والرمز الأساسي لتهديد Qqri Ransowmare ، أكد باحثو إنفوسك أنه متغير ينتمي إلى عائلة البرامج الضارة STOP / Djvu . يمكن نشر التهديد في عمليات هجوم ضد أهداف مختارة. بعد أن يتم تنفيذه على الجهاز المصاب ، سيقوم Qqri Ransomware بتنفيذ روتين تشفير يترك معظم البيانات المخزنة هناك في حالة غير قابلة للاستخدام. سيفقد المستخدمون المتأثرون الوصول إلى المستندات وملفات PDF والصور والصور والمحفوظات وقواعد البيانات والعديد من أنواع الملفات الأخرى.

سيتم تمييز كل ملف مشفر بإرفاق ".qqri" باسمه الأصلي. سيؤدي التهديد أيضًا إلى إسقاط ملف نصي غير مألوف باسم '_readme.txt' على أي نظام تم اختراقه. داخل الملف ، سيكتشف الضحايا مذكرة فدية توضح بالتفصيل تعليمات المهاجمين. وفقًا للرسالة ، يحاول مشغلو Qqri Ransomware ابتزاز مبلغ 980 دولارًا من ضحاياهم. ومع ذلك ، تنص مذكرة الفدية أيضًا على أن المستخدمين الذين يتصلون بالجهات الفاعلة في التهديد خلال أول 72 ساعة سيتعين عليهم فقط دفع نصف المبلغ الأولي.

كجزء من رسالتهم ، يُعرض على الضحايا أيضًا إرسال ملف مشفر واحد لا يحتوي على أي معلومات مهمة ، وإذا كان من الممكن تصديق الملاحظة ، فسيتم إرجاع الملف بدون قفل مجانًا كمظاهرة. تتضمن قنوات الاتصال التي يوفرها مجرمو الإنترنت عنواني بريد إلكتروني - "restorealldata@firemail.cc" و "gorentos@bitmessage.ch ، وحساب Telegram على"datarestore ".

النص الكامل لرسالة الفدية التي تركتها Qqri Ransomware هو:

إنتباه!

لا تقلق ، يمكنك إرجاع جميع ملفاتك!
يتم تشفير جميع ملفاتك مثل الصور وقواعد البيانات والمستندات وغيرها من الملفات المهمة بأقوى تشفير ومفتاح فريد.
الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك.
سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة.
ما الذي يضمن لك؟
يمكنك إرسال أحد الملفات المشفرة من جهاز الكمبيوتر الخاص بك ونقوم بفك تشفيره مجانًا.
لكن يمكننا فك تشفير ملف واحد فقط مجانًا. يجب ألا يحتوي الملف على معلومات قيمة.
يمكنك الحصول على وإلقاء نظرة على أداة فك تشفير نظرة عامة على الفيديو:
https://we.tl/t-WbgTMF1Jmw
سعر المفتاح الخاص وبرامج فك التشفير هو 980 دولارًا.
يتوفر الخصم بنسبة 50٪ إذا اتصلت بنا أول 72 ساعة ، فهذا السعر هو 490 دولارًا أمريكيًا.
يرجى ملاحظة أنك لن تستعيد بياناتك أبدًا بدون دفع.
تحقق من مجلد البريد الإلكتروني "البريد العشوائي" أو "البريد العشوائي" إذا لم تحصل على إجابة لأكثر من 6 ساعات.

للحصول على هذا البرنامج ، تحتاج إلى الكتابة على بريدنا الإلكتروني:
restorealldata@firemail.cc

حجز عنوان البريد الإلكتروني للاتصال بنا:
gorentos@bitmessage.ch

حساب Telegram الخاص بنا:
تضمين التغريدة

المعرف الشخصي الخاص بك:

الشائع

الأكثر مشاهدة

جار التحميل...