Qnty Ransomware
Scorecard of Threat
Scorecard ohrožení EnigmaSoft
EnigmaSoft Threat Scorecards jsou zprávy o hodnocení různých malwarových hrozeb, které shromáždil a analyzoval náš výzkumný tým. EnigmaSoft Threat Scorecards hodnotí a hodnotí hrozby pomocí několika metrik včetně reálných a potenciálních rizikových faktorů, trendů, frekvence, prevalence a perzistence. EnigmaSoft Threat Scorecards jsou pravidelně aktualizovány na základě našich výzkumných dat a metrik a jsou užitečné pro širokou škálu počítačových uživatelů, od koncových uživatelů hledajících řešení k odstranění malwaru ze svých systémů až po bezpečnostní experty analyzující hrozby.
EnigmaSoft Threat Scorecards zobrazuje řadu užitečných informací, včetně:
Hodnocení: Hodnocení konkrétní hrozby v databázi hrozeb EnigmaSoft.
Úroveň závažnosti: Určená úroveň závažnosti objektu, vyjádřená číselně, na základě našeho procesu modelování rizik a výzkumu, jak je vysvětleno v našich kritériích hodnocení hrozeb .
Infikované počítače: Počet potvrzených a podezřelých případů konkrétní hrozby zjištěných na infikovaných počítačích podle zprávy SpyHunter.
Viz také Kritéria hodnocení hrozeb .
Pořadí: | 495 |
Úroveň ohrožení: | 80 % (Vysoký) |
Infikované počítače: | 20,495 |
Poprvé viděn: | April 24, 2015 |
Naposledy viděn: | September 25, 2023 |
Ovlivněné OS: | Windows |
Kyberzločinci stále vypouštějí stále silnější ransomwarové hrozby založené na malwaru STOP/Djvu. Jedním takovým příkladem je hrozba Qnty Ransomware, která je prakticky totožná se všemi ostatními variantami z rodiny. Tato skutečnost však v žádném případě neznamená, že jeho rušivý potenciál je o něco méně silný. Oběti Qnty Ransomware ztratí přístup k většině souborů uložených na napadeném zařízení. To znamená, že již nebudou moci otevřít žádné své osobní dokumenty, obrázky, fotografie, videa atd. nebo důležité obchodní projekty, archivy, databáze a další.
Všechny zašifrované soubory budou mít ke svým původním názvům přidáno '.qnty'. Oběti budou ponechány s výkupným v podobě textového souboru vhozeného na plochu systému. Soubor se bude jmenovat '_readme.txt.'
Přehled požadavků
Poznámka o hrozbě obsahuje mnoho stejných podrobností, jaké se nacházejí v jiném malwaru STOP/Djvu. Obětem bylo řečeno, že k obnovení jejich dat budou muset útočníkům zaplatit výkupné. Výměnou obdrží softwarový nástroj pro dešifrování a klíč nezbytný k dešifrování souborů. Cena výkupného je zpočátku stanovena na 980 dolarů, ale útočníci poskytují svým obětem způsob, jak snížit částku na polovinu na 490 dolarů. Zdá se, že jediným požadavkem je kontaktovat kyberzločince kdykoli během prvních 72 hodin útoku Qnty Ransomware.
Podle zprávy mohou uživatelé pro komunikaci používat dvě e-mailové adresy – 'support@sysmail.ch' a 'helprestoremanager@airmail.cc.' V rámci zprávy je obětem řečeno, že mohou připojit jeden zašifrovaný soubor. Pokud vybraný soubor neobsahuje žádná důležitá data, bude údajně odemčen a zaslán zpět zdarma.
Celé znění poznámky je:
' POZOR!
Nebojte se, všechny soubory můžete vrátit!
Všechny vaše soubory, jako jsou obrázky, databáze, dokumenty a další důležité položky, jsou šifrovány nejsilnějším šifrováním a jedinečným klíčem.
Jedinou metodou obnovy souborů je zakoupení dešifrovacího nástroje a jedinečného klíče.
Tento software dešifruje všechny vaše zašifrované soubory.
Jaké máte záruky?
Můžete poslat jeden ze svých zašifrovaných souborů z vašeho PC a my ho zdarma dešifrujeme.
Zdarma ale můžeme dešifrovat pouze 1 soubor. Soubor nesmí obsahovat cenné informace.
Můžete získat a podívat se na nástroj pro dešifrování přehledu videa:
hxxps://we.tl/t-ZCgkPGpbjO
Cena soukromého klíče a dešifrovacího softwaru je 980 USD.
Sleva 50 % k dispozici, pokud nás kontaktujete prvních 72 hodin, to je cena pro vás 490 $.
Vezměte prosím na vědomí, že svá data nikdy neobnovíte bez platby.
Pokud neobdržíte odpověď déle než 6 hodin, zkontrolujte svou e-mailovou složku „Spam“ nebo „Junk“.Chcete-li získat tento software, musíte napsat na náš e-mail:
podpora@sysmail.chRezervujte si e-mailovou adresu, na kterou nás můžete kontaktovat:
helprestoremanager@airmail.ccVaše osobní ID: '