Qlkm Ransomware
Cartoncino segnapunti di minaccia
Scheda di valutazione delle minacce di EnigmaSoft
Le EnigmaSoft Threat Scorecard sono rapporti di valutazione per diverse minacce malware che sono state raccolte e analizzate dal nostro team di ricerca. Le EnigmaSoft Threat Scorecard valutano e classificano le minacce utilizzando diverse metriche tra cui fattori di rischio reali e potenziali, tendenze, frequenza, prevalenza e persistenza. Le EnigmaSoft Threat Scorecard vengono aggiornate regolarmente in base ai dati e alle metriche della nostra ricerca e sono utili per un'ampia gamma di utenti di computer, dagli utenti finali che cercano soluzioni per rimuovere il malware dai loro sistemi agli esperti di sicurezza che analizzano le minacce.
Le schede di valutazione delle minacce di EnigmaSoft mostrano una serie di informazioni utili, tra cui:
Classifica: la classifica di una particolare minaccia nel database delle minacce di EnigmaSoft.
Livello di gravità: il livello di gravità determinato di un oggetto, rappresentato numericamente, in base al nostro processo di modellazione del rischio e alla nostra ricerca, come spiegato nei nostri criteri di valutazione delle minacce .
Computer infetti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
Vedere anche Criteri di valutazione delle minacce .
Livello di minaccia: | 90 % (Alto) |
Computer infetti: | 57 |
Visto per la prima volta: | July 24, 2009 |
Ultima visualizzazione: | January 21, 2021 |
Sistemi operativi interessati: | Windows |
Il Qlkm Ransomware è una delle ultime minacce appartenenti alla prolifica famiglia STOP / Djvu Ransomware. Essendo una semplice variante del famigerato STOP / Djvu Ransomware, mostra poca o nessuna deviazione da quello che è considerato il comportamento tipico di un rappresentante di questa famiglia. Ciò, tuttavia, non significa in alcun modo che Qlkm Ransomware non sia una minaccia in grado di causare gravi danni a qualsiasi sistema informatico che riesce a infettare.
Innanzitutto, Qlkm Ransomware avvia il suo processo di crittografia che sfrutta un algoritmo crittografico non crackabile per "bloccare" in modo efficace tutti i file dell'utente memorizzati nel sistema. I file interessati verranno resi inaccessibili e inutilizzabili. La minaccia aggiungerà ".qlkm" come nuova estensione al nome originale di ogni file crittografato. Allo stesso tempo, creerà file di testo denominati "_readme.txt" in ciascuna cartella contenente dati bloccati. Questi file di testo contengono la richiesta di riscatto con le istruzioni per le vittime.
Secondo la nota, le vittime del Qlkm Ransomware dovrebbero avviare la comunicazione con gli hacker inviando un messaggio di posta elettronica a "helpmanager@mail.ch" o all'indirizzo di riserva "restoremanager@airmail.cc". Un singolo file può essere allegato all'email per essere decrittografato gratuitamente. Per quanto riguarda l'importo del riscatto richiesto dai criminali informatici, la nota fissa il prezzo a $ 980. Se il contatto viene effettuato nelle prime 72 ore successive all'infezione da ransomware, tuttavia, gli hacker "promettono" di dimezzare il prezzo a $ 490.
Non è mai una buona idea inviare una somma di denaro alle persone responsabili di scatenare minacce malware. Non vi è alcuna garanzia che manterranno la loro parte dell'accordo.
Il testo completo della richiesta di riscatto rilasciata da Qlkm Ransomware è:
'ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e la chiave univoca.
L'unico metodo per recuperare i file è acquistare lo strumento di decrittografia e la chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Quali garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decifreremo gratuitamente.
Ma possiamo decifrare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica video:
hxxps: //we.tl/t-ue986XUmqV
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della posta elettronica se non ricevi risposta per più di 6 ore.
Per ottenere questo software è necessario scrivere sulla nostra e-mail:
helpmanager@mail.ch
Prenota un indirizzo e-mail per contattarci:
restoremanager@airmail.cc
Il tuo ID personale: "