Threat Database Ransomware Qqmt Ransomware

Qqmt Ransomware

Η ανάλυση της απειλής Qqmt Ransomware επιβεβαίωσε ότι είναι μια ακόμη παραλλαγή που βασίζεται στην περίφημη οικογένεια κακόβουλου λογισμικού STOP/Djvu . Οι κυβερνοεγκληματίες φαίνεται ότι εξακολουθούν να χρησιμοποιούν αυτό το συγκεκριμένο είδος κακόβουλου λογισμικού για τη δημιουργία νέων απειλών. Εξάλλου, αν και οι διαφορετικές παραλλαγές έχουν λίγα χαρακτηριστικά που τις ξεχωρίζουν μεταξύ τους, όλες διατηρούν τις ισχυρές δυνατότητες κρυπτογράφησης που σχετίζονται με αυτήν την οικογένεια κακόβουλου λογισμικού. Πράγματι, οι συσκευές που έχουν μολυνθεί από το Qqmt Ransomware θα υποβληθούν σε κρυπτογράφηση δεδομένων που θα αφήσει σχεδόν όλα τα έγγραφα, τα PDF, τα αρχεία, τις βάσεις δεδομένων, τις φωτογραφίες και πολλά άλλα, σε άχρηστη και απρόσιτη κατάσταση.

Η απειλή θα σημαδέψει κάθε επεξεργασμένο αρχείο προσθέτοντας μια νέα επέκταση - '.qqmt' στο αρχικό του όνομα. Τα θύματα που επηρεάζονται θα παρατηρήσουν επίσης την ξαφνική εμφάνιση ενός αρχείου κειμένου με το όνομα '_readme.txt' στη συσκευή που έχει παραβιαστεί. Το αρχείο περιέχει μια σημείωση λύτρων που περιγράφει λεπτομερώς τις οδηγίες των παραγόντων απειλών που είναι υπεύθυνοι για την επίθεση ransomware.

Στο σημείωμα, οι κυβερνοεγκληματίες διευκρινίζουν ότι τα λύτρα που ζητούν να πληρωθούν ανέρχονται ακριβώς στα 980 δολάρια. Ωστόσο, αυτό το αρχικό ποσό θα μπορούσε ενδεχομένως να μειωθεί κατά 50% εάν τα θύματα της απειλής έρθουν σε επαφή με τους χάκερ εντός 72 ωρών. Ως μέρος του μηνύματός τους, οι επηρεαζόμενοι χρήστες θα μπορούσαν να στείλουν ένα μόνο κρυπτογραφημένο αρχείο για να ξεκλειδωθεί δωρεάν. Στη σημείωση αναφέρονται τρία κανάλια επικοινωνίας - δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου ('restorealldata@firemail.cc' και 'gorentos@bitmessage.ch') και ένας λογαριασμός Telegram ('@datarestore').

Οι χρήστες που συζητούν αν θα επικοινωνήσουν με τους κυβερνοεγκληματίες θα πρέπει να έχουν κατά νου ότι κάτι τέτοιο θα μπορούσε να είναι εξαιρετικά επικίνδυνο. Οι χάκερ μπορεί να πάρουν τα χρήματα και να τρέξουν μακριά χωρίς να ξεκλειδώσουν όλα τα κρυπτογραφημένα δεδομένα. Μπορεί επίσης να προσπαθήσουν να επωφεληθούν περαιτέρω από τα θύματα που επηρεάζονται, οδηγώντας σε πρόσθετα ζητήματα απορρήτου ή ασφάλειας.

Το πλήρες κείμενο του σημειώματος λύτρων της Qqmt είναι:

'' ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως φωτογραφίες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχεις;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
https://we.tl/t-WbgTMF1Jmw
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
restorealldata@firemail.cc

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
gorentos@bitmessage.ch

Ο λογαριασμός μας στο Telegram:
@datarestore

Η προσωπική σας ταυτότητα: '

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...