Threat Database Ransomware Xdqd Ransomware

Xdqd Ransomware

Xdqd Ransomware er en stærk malware-trussel, der kan blokere brugere fra at få adgang til deres egne filer effektivt. Alle de mest anvendte filtyper kan påvirkes, inklusive MS-dokumenter, PDF-filer, billeder, fotos, arkiver, databaser osv. Den stærke krypteringsalgoritme, der anvendes af Xdqd Ransomware, sikrer, at de låste filer ikke kan gendannes uden at have adgang til krævet dekrypteringsnøgle. Det ser ud til, at Xdqd er en variant, der hører til Makop / OLED Ransomware- familien.

Brugere, der er berørt af truslen, vil bemærke, at alle deres filer nu har ændret navne markant. Faktisk markerer truslen de filer, den krypterer ved at føje til deres originale navne en ID-streng, der er unik for det specifikke offer, en e-mail-adresse, der tilhører hackerne, og endelig '.xdqd' som en ny filtypenavn. E-mail-adressen er 'xdatarecovery@msgsafe.io.' En løsesumnote slettes derefter på det kompromitterede system i form af tekstfiler med navnet 'readme-warning.txt.'

Ofre for Xdqd Ransomware får at vide, at for at modtage dekrypteringssoftwaren skal de betale et uspecificeret beløb til hackerne. Pengene skal overføres ved hjælp af Bitcoin-kryptokurrency. For yderligere instruktioner kan to e-mail-adresser bruges. Den ene er den førnævnte 'xdatarecovery@msgsafe.io', mens den anden e-mail er 'xdatarecovery@mail.com.' Som en del af meddelelsen kan op til 2 enkle filer, der er mindre end 1 MB i størrelse, også sendes og dekrypteres gratis angiveligt.

Den komplette tekst i Xdqd Ransomware's note er:

::: Vær hilset :::

Lille FAQ:
.1.
Q: Hvad sker der?
A: Dine filer er krypteret og har nu "xdqd" -udvidelsen. Filstrukturen blev ikke beskadiget, vi gjorde alt muligt, så dette ikke kunne ske.
.2.
Q: Hvordan gendannes filer?
Svar: Hvis du ønsker at dekryptere dine filer, skal du betale i bitcoins.
.3.
Spørgsmål: Hvad med garantier?
A: Det er bare en forretning. Vi er ligeglad med dig og dine tilbud undtagen at få fordele. Hvis vi ikke udfører vores arbejde og forpligtelser - vil ingen samarbejde med os. Det er ikke i vores interesse.
For at kontrollere muligheden for at returnere filer, kan du sende os 2 filer med SIMPLE-udvidelser (jpg, xls, doc osv. ... ikke databaser!) Og lave størrelser (maks. 1 mb), vi dekrypterer dem og sender tilbage til dig . Det er vores garanti.
.4.
Spørgsmål: Hvordan kontakter jeg dig?
A: Du kan skrive os til vores postkasse: xdatarecovery@msgsafe.io eller xdatarecovery@mail.com
.5.
Spørgsmål: Hvordan fortsætter dekrypteringsprocessen efter betaling?
A: Efter betaling sender vi vores scannerdekoderprogram og detaljerede brugsanvisninger til dig. Med dette program vil du være i stand til at dekryptere alle dine krypterede filer.
.6.
Spørgsmål: Hvis jeg ikke vil betale dårlige mennesker som dig?
A: Hvis du ikke samarbejder med vores service - for os betyder det ikke noget. Men du mister din tid og data, fordi kun vi har den private nøgle. I praksis - tid er meget mere værdifuldt end penge.

:::PAS PÅ:::
Forsøg IKKE at ændre krypterede filer selv!
Hvis du vil prøve at bruge tredjepartssoftware til at gendanne dine data- eller antivirusløsninger - lav en sikkerhedskopi af alle krypterede filer!
Enhver ændring i krypterede filer kan medføre beskadigelse af den private nøgle og som følge heraf tab af alle data.

Trending

Mest sete

Indlæser...