Cndqmi Ransomware
Cndqmi Ransomware je nová ransomwarová hrozba založená na rodině Snatch Ransomware. Mezi hlavní aspekty, které odlišují Cndqmi od ostatních variant Snatch Ransomware, patří jedinečné rozšíření pro šifrované soubory a e-mailové adresy, které hackeři používají.
Tato ransomwarová hrozba je zaměřena na všechny nejpoužívanější typy souborů. Cndqmi Ransomware je šifruje pomocí kryptografických algoritmů a v důsledku toho již oběti Cndqmi Ransomware nemají přístup k jejich souborům ani je nemohou používat. Hackeři požadují platbu nespecifikované částky, aby obětem poskytli požadované dešifrovací nástroje nebo klíč pro obnovení zamčených dat. Každý zašifrovaný soubor bude mít jako novou příponu přidán soubor „.cndqmi". Pokyny, které kyberzločinci zanechali, jsou zrušeny jako textový soubor s názvem „JAK OBNOVIT SVÉ SOUBORY.TXT" v každé složce, která obsahuje šifrovaná data.
Výkupné je poměrně krátké, hackeři říkají obětem Cndqmi Ransomware, aby je kontaktovali na jedné ze dvou e-mailových adres - buď 1rest0re@protonmail.com nebo 1rest0re@cock.li. Název e-mailu by měl být příponou používanou pro šifrované soubory. Obětem je také dána příležitost zaslat až tři soubory o velikosti menší než 1 MB k bezplatnému dešifrování. V poměrně zřejmém pokusu tlačit na dotčené uživatele, aby je kontaktovali, hackeři hrozí, že zašifrovaná data mohou být ztracena, pokud neobdrží e-mail do 48 hodin od začátku infekce ransomwarem.
I když není příjemné náhle ztratit přístup k vašim vzácným souborům, důrazně se nedoporučuje posílat peníze hackerům za Cndqmi Ransomware nebo jakoukoli jinou ransomwarovou hrozbu. Nic jim nebrání jednoduše si vzít peníze a přejít na další malware hrozbu.
Text výkupného je:
'Ahoj! Všechny vaše soubory jsou šifrovány a dešifrovat je mohu pouze já.
Kontaktujte mě:
1rest0re@protonmail.com nebo 1rest0re@cock.li
Napište mi, pokud chcete vrátit své soubory - dokážu to velmi rychle!
Záhlaví dopisu musí obsahovat příponu šifrovaných souborů.
Odpovím vždy do 24 hodin. Pokud ne, zkontrolujte složku se spamem, odešlete dopis znovu nebo zkuste odeslat dopis z jiné e-mailové služby (například protonmail.com).
Pozornost!
Nepřejmenovávejte ani neupravujte šifrované soubory: může dojít k trvalé ztrátě dat.
Abych dokázal, že mohu obnovit vaše soubory, jsem připraven dešifrovat libovolné tři soubory (méně než 1 MB) zdarma (kromě databází, Excelu a záloh)
POSPĚŠ SI!
! ! ! Pokud mi během příštích 48 hodin nepošlete e-mail, mohou být vaše data trvale ztracena! ! ! '