Qnty ransomware
Cartoncino segnapunti di minaccia
Scheda di valutazione delle minacce di EnigmaSoft
Le EnigmaSoft Threat Scorecard sono rapporti di valutazione per diverse minacce malware che sono state raccolte e analizzate dal nostro team di ricerca. Le EnigmaSoft Threat Scorecard valutano e classificano le minacce utilizzando diverse metriche tra cui fattori di rischio reali e potenziali, tendenze, frequenza, prevalenza e persistenza. Le EnigmaSoft Threat Scorecard vengono aggiornate regolarmente in base ai dati e alle metriche della nostra ricerca e sono utili per un'ampia gamma di utenti di computer, dagli utenti finali che cercano soluzioni per rimuovere il malware dai loro sistemi agli esperti di sicurezza che analizzano le minacce.
Le schede di valutazione delle minacce di EnigmaSoft mostrano una serie di informazioni utili, tra cui:
Classifica: la classifica di una particolare minaccia nel database delle minacce di EnigmaSoft.
Livello di gravità: il livello di gravità determinato di un oggetto, rappresentato numericamente, in base al nostro processo di modellazione del rischio e alla nostra ricerca, come spiegato nei nostri criteri di valutazione delle minacce .
Computer infetti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
Vedere anche Criteri di valutazione delle minacce .
Classifica: | 495 |
Livello di minaccia: | 80 % (Alto) |
Computer infetti: | 20,495 |
Visto per la prima volta: | April 24, 2015 |
Ultima visualizzazione: | September 25, 2023 |
Sistemi operativi interessati: | Windows |
I criminali informatici stanno ancora scatenando minacce ransomware sempre più potenti basate sulla famiglia di malware STOP/Djvu. Uno di questi esempi è la minaccia Qnty Ransomware che è praticamente identica a tutte le altre varianti della famiglia. Tuttavia, questo fatto non significa in alcun modo che il suo potenziale dirompente sia meno potente. Le vittime di Qnty Ransomware perderanno l'accesso alla maggior parte dei file archiviati sul dispositivo compromesso. Ciò significa che non potranno più aprire nessuno dei loro documenti personali, immagini, foto, video, ecc., o importanti progetti aziendali, archivi, database e altro.
Tutti i file crittografati avranno '.qnty' aggiunto ai loro nomi originali. Alle vittime verrà lasciata una richiesta di riscatto sotto forma di un file di testo rilasciato sul desktop del sistema. Il file sarà denominato '_readme.txt.'
Panoramica delle richieste
La nota della minaccia contiene molti degli stessi dettagli trovati in altri malware STOP/Djvu . Alle vittime viene detto che per ripristinare i propri dati dovranno pagare un riscatto agli aggressori. In cambio, riceveranno uno strumento software di decrittazione e la chiave necessaria per la decrittazione dei file. Il prezzo del riscatto è inizialmente fissato a $ 980, ma gli aggressori forniscono alle loro vittime un modo per dimezzare l'importo a $ 490. Apparentemente, l'unico requisito è contattare i criminali informatici in qualsiasi momento durante le prime 72 ore dell'attacco Qnty Ransomware.
Secondo il messaggio, gli utenti possono utilizzare due indirizzi e-mail per la comunicazione: 'support@sysmail.ch' e 'helprestoremanager@airmail.cc.' Come parte del loro messaggio, alle vittime viene detto che possono allegare un file crittografato. Se il file scelto non contiene dati importanti, verrà presumibilmente sbloccato e rispedito gratuitamente.
Il testo integrale della nota è:
' ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare lo strumento di decrittazione e la chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Quali garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-ZCgkPGpbjO
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la tua e-mail nella cartella "Spam" o "Posta indesiderata" se non ricevi risposta per più di 6 ore.Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@sysmail.chRiserva l'indirizzo e-mail per contattarci:
helprestoremanager@posta aerea.ccIl tuo ID personale: '