Threat Database Ransomware Gqlmcwnhh Ransomware

Gqlmcwnhh Ransomware

Gqlmcwnhh je ransomware patřící do rodiny malwaru Snatch. Je schopen šifrovat data a přejmenovávat soubory připojením přípony '.gqlmcwnhh'. Například soubor s názvem „Photo1.jpg“ by byl přejmenován na „1.jpg.gqlmcwnhh“ a tak dále pro všechny ostatní soubory přítomné v systému.

Po úspěšném zašifrování navíc zahodí poznámku o výkupném s názvem „JAK OBNOVIT SVÉ SOUBORY.TXT“. Zakódované soubory jsou nepřístupné a lze je obnovit pouze po zaplacení výkupného. Proto je důležité zůstat ostražití a zajistit, aby všechna osobní data byla zálohována a uchovávána v bezpečí, aby se předešlo jakékoli takové škodlivé činnosti.

Poznámka Gqlmcwnhh Ransomware' informuje oběti, že jejich soubory byly zašifrovány a že by se měli obrátit na poskytnuté e-mailové adresy, aby je vrátili - 'Toni.morrison13@tutanota.com.com' a 'Frank.Sinatra1010@protonmail.com.' Předmět e-mailu oběti musí obsahovat buď příponu šifrování, nebo název napadené společnosti. K bezplatnému dešifrování lze odeslat až 3 soubory nepřesahující 1 MB, avšak důležité informace, jako jsou databáze, zálohy a velké tabulky aplikace Excel, by neměly být zahrnuty. TOX ID zákaznického servisu je také poskytnuto v případě, že podpora nereaguje. Nakonec se doporučuje používat místo veřejných služeb, jako je Gmail, e-mailovou adresu z Protonmailu nebo Tutanoty, aby nedocházelo k blokování zpráv.

Úplný text požadavků Gqlmcwnhh Ransomware je:

Ahoj!
Všechny vaše soubory jsou zašifrované, napište mi, pokud chcete soubory vrátit – dokážu to velmi rychle!
Kontaktujte mě emailem:
Toni.morrison13@tutanota.com.com nebo Frank.Sinatra1010@protonmail.com

Předmět musí obsahovat příponu šifrování nebo název vaší společnosti!
Nepřejmenovávejte zašifrované soubory, můžete je navždy ztratit.
Můžete se stát obětí podvodu. Bezplatné dešifrování jako záruka.
Pošlete nám až 3 soubory k bezplatnému dešifrování.
Celková velikost souboru by neměla být větší než 1 MB! (není v archivu) a soubory by neměly obsahovat cenné informace. (databáze, zálohy, velké excelové tabulky atd.)
!!! Nevypínejte ani nerestartujte zařízení NAS. To povede ke ztrátě dat!!!

Chcete-li nás kontaktovat, doporučujeme vytvořit e-mailovou adresu na protonmail.com nebo tutanota.com
Protože gmail a další veřejné e-mailové programy mohou blokovat naše zprávy!

==================================================== =========
Zákaznický servis TOX ID: 0FF26770BFAEAD95194506E6970CC1C 395B04159038D785DE316F05CE6DE67324C6038727A58
Pouze nouzové! Použijte, pokud podpora nereaguje

Trendy

Nejvíce shlédnuto

Načítání...