Threat Database Ransomware Qbaa Ransomware

Qbaa Ransomware

Qbaa Ransomware е заплаха, която киберпрестъпниците използват, за да заключат жертвите синапълно от достъп до данните, съхранявани на пробитите устройства. Наистина, заплахите за откуп обикновено се използват при атаки за изнудване, при които хакерите вземат файловете на жертвата като заложници и изискват да им бъде платен огромен откуп за възстановяването на файла. Трябва да се отбележи, че Qbaa не е напълно уникална заплаха, тъй като е част от семейството на STOP/Djvu Ransomware , но това няма отношение към неговите разрушителни способности.

Като част от своите инвазивни действия върху системата, Qbaa Ransomware ще криптира всички файлове, които съответстват на дълъг списък от предварително определени типове файлове. Всеки заключен файл ще бъде маркиран с добавяне на ".qbaa" към оригиналното му име. След криптиране на всички подходящи файлове, заплахата ще създаде нов текстов файл с име '_readme.txt' в системата. Този файл ще съдържа бележка за откуп с инструкции от нападателите.

Подробности за бележката за откуп

Съобщението, изискващо откуп, разкрива, че участниците в заплахата, отговорни за пускането на Qbaa Ransomware, искат да бъдат платени $980 като откуп. Тази първоначална цена обаче очевидно може да бъде намалена с цели 50%. Единственото изискване, посочено в бележката, е засегнатите потребители да установят комуникация с нападателите в рамките на първите 72 часа. Жертвите също могат да изпратят един криптиран файл, който да бъде отключен и върнат безплатно. В бележката хакерите предоставят два имейл адреса, които могат да се използват като канали за комуникация. Основният е „support@sysmail.ch“, докато „supportsys@airmail.cc“ действа като резервен адрес.

Пълният набор от инструкции, оставени от Qbaa Ransomware, е:

' ВНИМАНИЕ!

Не се притеснявайте, можете да върнете всичките си файлове!
Всички ваши файлове като снимки, бази данни, документи и други важни са криптирани с най-силно криптиране и уникален ключ.
Единственият метод за възстановяване на файлове е да закупите инструмент за декриптиране и уникален ключ за вас.
Този софтуер ще декриптира всичките ви криптирани файлове.
Какви гаранции имате?
Можете да изпратите един от вашите криптирани файлове от вашия компютър и ние го дешифрираме безплатно.
Но можем да дешифрираме само 1 файл безплатно. Файлът не трябва да съдържа ценна информация.
Можете да получите и разгледате инструмента за декриптиране на видео преглед:
hxxps://we.tl/t-G76puQlxBn
Цената на частния ключ и софтуера за декриптиране е $980.
Отстъпка от 50% на разположение, ако се свържете с нас първите 72 часа, тази цена за вас е $490.
Моля, имайте предвид, че никога няма да възстановите данните си без плащане.
Проверете папката "Спам" или "Нежелана" електронна поща, ако не получите отговор повече от 6 часа.

За да получите този софтуер, трябва да пишете на нашия имейл:
support@sysmail.ch

Запазете имейл адрес за връзка с нас:
supportsys@airmail.cc

Вашият личен идентификационен номер: '

Тенденция

Най-гледан

Зареждане...