Threat Database Ransomware Qlnn Ransomware

Qlnn Ransomware

Qlnn Ransomware on tiedostoja estävä ransomware-infektio, joka estää tietokoneen käyttäjiä pääsemästä tietoihinsa, kuten videoihin, asiakirjoihin, kuviin jne., korruptoimalla kohdetiedostoja. Korruptoidakseen tiedostot Qlnn salaa ne vaikeasti murtautuvalla salausalgoritmilla ja muuttaa niiden nimet lisäämällä .qlln-tunnisteen niiden nimien loppuun. Tiedoston salauksen tavoitteena on vaatia lunnaita tartunnan saaneilta käyttäjiltä, jos he haluavat palauttaa pääsymättömät tiedot.

Kun tiedostojen salaus on valmis, Qlnn Ransomware näyttää tiedoston nimeltä "_readme.txt", joka sisältää hyökkääjien vaatimukset sekä keinot ottaa heihin yhteyttä. He kertovat, että uhrien tulee käyttää sähköpostiosoitteita "support@sysmail.ch" ja "helprestoremanager@airmail.cc".

Qlnnin näyttämässä lunnaita koskevassa setelissä lukee:

'HUOMIO!

Älä huoli, voit palauttaa kaikki tiedostosi!
Kaikki tiedostosi, kuten kuvat, tietokannat, asiakirjat ja muut tärkeät tiedostot, on salattu vahvimmalla salauksella ja ainutlaatuisella avaimella.
Ainoa tapa palauttaa tiedostoja on ostaa salauksen purkutyökalu ja ainutlaatuinen avain.
Tämä ohjelmisto purkaa kaikki salatut tiedostosi.
Mitä takeita sinulla on?
Voit lähettää yhden salatuista tiedostoistasi tietokoneeltasi, ja me puramme sen ilmaiseksi.
Mutta voimme purkaa vain yhden tiedoston salauksen ilmaiseksi. Tiedosto ei saa sisältää arvokasta tietoa.
Voit hankkia ja katsoa videon yleiskatsauksen salauksen purkutyökalun:
https://we.tl/t-bPgv29RUmq
Yksityisen avaimen ja salauksen purkuohjelmiston hinta on 980 dollaria.
50% alennus saatavilla, jos otat meihin yhteyttä ensimmäisen 72 tunnin aikana, hinta sinulle on 490 dollaria.
Huomaa, että et koskaan palauta tietojasi ilman maksua.
Tarkista sähköpostisi "Spam" tai "Junk" kansio, jos et saa vastausta yli 6 tunnin kuluessa.

Saadaksesi tämän ohjelmiston sinun tulee kirjoittaa sähköpostiimme:
support@sysmail.ch

Varaa sähköpostiosoite ottaaksesi yhteyttä:

helprestoremanager@airmil.cc'

Siksi, jos et käytä tiedostojasi ja huomaat, että niissä on nyt outo .qlln. laajennus on liitetty heidän nimiinsä, tämä tarkoittaa, että Qlln-haittaohjelma, STOP/Djvu Ransomware -perheen jäsen, on tartuttanut tietokoneesi. Suositeltu toimintatapa on tarkistaa tietokoneesi päivitetyllä haittaohjelmien torjuntatuotteella ja poistaa Qllnin esittämä uhka.

Trendaavat

Eniten katsottu

Ladataan...