Threat Database Ransomware Reqg ransomware

Reqg ransomware

Gli utenti devono essere alla ricerca di un'altra minaccia generata dall'incredibilmente prolifica famiglia di malware STOP/Djvu. Sembra che STOP/Djvu sia rimasto tra le prime scelte dei criminali informatici quando si tratta di generare nuove varianti. Comprensibilmente, Reqg Ransomware non ha grandi miglioramenti rispetto al resto delle varianti della famiglia STOP/Djvu. Tuttavia, è ancora in grado di causare grande devastazione a qualsiasi sistema riesca a infettare.

La minaccia esegue un processo di crittografia con l'obiettivo di bloccare quasi tutti i file archiviati sul dispositivo compromesso. Gli utenti perderanno improvvisamente l'accesso a qualsiasi documento, PDF, archivio, database e altro. Recuperare i preziosi dati implicherebbe il pagamento di un riscatto, o almeno questo è ciò che sperano i criminali informatici: estorcere denaro alle loro vittime.

Dettagli tecnici

Ogni volta che Reqg Ransomware crittografa un file, lo contrassegna anche modificando il nome del file originale. La minaccia lo fa aggiungendo ".rerq" come nuova estensione. Dopo aver completato la sua routine di crittografia, il malware creerà un file contenente una serie di istruzioni per le vittime. Questa richiesta di riscatto verrà consegnata come file di testo denominato "_readme.txt".

Panoramica della nota di riscatto

Nel complesso, il messaggio di riscatto generato da Reqg Ransomware è coerente con le note di riscatto di altre varianti STOP/Djvu. Dichiara che per ricevere la chiave di decrittazione necessaria per ripristinare i dati bloccati, gli utenti dovranno cablare la somma di $ 980 agli hacker. Tuttavia, se gli utenti interessati contattano e stabiliscono un contatto con gli hacker entro le prime 72 ore successive all'infezione da ransomware, il pagamento richiesto verrà ridotto della metà a $ 490. Gli hacker promettono anche di sbloccare un singolo file gratuitamente. I due indirizzi email citati nella nota come canali di comunicazione sono 'manager@mailtemp.ch' e 'managerhelper@airmail.cc.'

Il testo integrale della nota è:

' ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decifrare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
htxxps://we.tl/t-jTbSQT8ApY
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
manager@mailtemp.ch

Riserva indirizzo e-mail per contattarci:
managerhelper@airmail.cc

Il tuo ID personale: '

Tendenza

I più visti

Caricamento in corso...