Threat Database Ransomware Gqlmcwnhh рансъмуер

Gqlmcwnhh рансъмуер

Gqlmcwnhh е рансъмуер, принадлежащ към семейството на зловреден софтуер Snatch. Той може да криптира данни и да преименува файлове чрез добавяне на разширението „.gqlmcwnhh“. Например, файл с име „Photo1.jpg“ ще бъде преименуван на „1.jpg.gqlmcwnhh“ и така нататък за всички други файлове, налични в системата.

В допълнение, той пуска бележка за откуп, озаглавена „КАК ДА ВЪЗСТАНОВИТЕ ВАШИТЕ ФАЙЛОВЕ.TXT“ при успешно криптиране. Кодираните файлове са недостъпни и могат да бъдат възстановени само след плащане на откуп. Следователно е важно да останете бдителни и да се уверите, че всички лични данни са архивирани и защитени, за да се избегне такава злонамерена дейност.

Gqlmcwnhh Ransomware“ бележка информира жертвите, че техните файлове са криптирани и че трябва да се свържат с предоставените имейл адреси, за да ги върнат – „Toni.morrison13@tutanota.com.com“ и „Frank.Sinatra1010@protonmail.com“. Темата на имейла на жертвата трябва да включва или разширение за криптиране, или името на нарушената компания. До 3 файла, всеки от които не надвишава 1 MB, могат да бъдат изпратени за безплатно декриптиране, но не трябва да се включва важна информация като бази данни, резервни копия и големи електронни таблици в Excel. Предоставя се и TOX ID за обслужване на клиенти, в случай че поддръжката не отговори. И накрая, препоръчително е да се използва имейл адрес от Protonmail или Tutanota вместо обществени услуги като Gmail, за да се избегне блокирането на съобщения.

Пълният текст на исканията на Gqlmcwnhh Ransomware е:

Здравейте!
Всичките ви файлове са криптирани, пишете ми, ако искате да върнете вашите файлове - мога да го направя много бързо!
Свържете се с мен по имейл:
Toni.morrison13@tutanota.com.com или Frank.Sinatra1010@protonmail.com

Темата трябва да съдържа разширение за криптиране или името на вашата компания!
Не преименувайте криптираните файлове, може да ги загубите завинаги.
Може да сте жертва на измама. Безплатно дешифриране като гаранция.
Изпратете ни до 3 файла за безплатно дешифриране.
Общият размер на файла не трябва да надвишава 1 MB! (не в архива), като файловете не трябва да съдържат ценна информация. (бази данни, резервни копия, големи електронни таблици в Excel и др.)
!!! Не изключвайте и не рестартирайте NAS оборудването. Това ще доведе до загуба на данни !!!

За да се свържете с нас, ви препоръчваме да създадете имейл адрес на protonmail.com или tutanota.com
Защото gmail и други публични имейл програми могат да блокират нашите съобщения!

===================================================== =========
TOX ID за обслужване на клиенти: 0FF26770BFAEAD95194506E6970CC1C 395B04159038D785DE316F05CE6DE67324C6038727A58
Само спешно! Използвайте, ако поддръжката не отговаря

Тенденция

Най-гледан

Зареждане...