Threat Database Ransomware Qlnn Ransomware

Qlnn Ransomware

Qlnn Ransomware គឺជាមេរោគដែលរារាំងមេរោគ ransomware ដែលការពារអ្នកប្រើប្រាស់កុំព្យូទ័រពីការចូលប្រើទិន្នន័យរបស់ពួកគេ ដូចជាវីដេអូ ឯកសារ រូបភាពជាដើម ដោយធ្វើឱ្យខូចឯកសារគោលដៅ។ ដើម្បីបង្ខូចឯកសារ Qlnn នឹងអ៊ិនគ្រីបពួកវាជាមួយនឹងក្បួនដោះស្រាយការអ៊ិនគ្រីបដែលពិបាកបំបែក និងផ្លាស់ប្តូរឈ្មោះរបស់ពួកគេដោយបន្ថែមផ្នែកបន្ថែម '.qlln' ទៅខាងចុងនៃឈ្មោះរបស់ពួកគេ។ គោលបំណងនៃការអ៊ិនគ្រីបឯកសារគឺដើម្បីទាមទារថ្លៃលោះពីអ្នកប្រើប្រាស់ដែលឆ្លងមេរោគ ប្រសិនបើពួកគេចង់ទាញយកទិន្នន័យដែលមិនអាចចូលដំណើរការបាន។

នៅពេលដែលការអ៊ិនគ្រីបឯកសារត្រូវបានបញ្ចប់ Qlnn Ransomware នឹងបង្ហាញឯកសារមួយដែលមានឈ្មោះថា '_readme.txt' ដែលមានការទាមទាររបស់អ្នកវាយប្រហារ ក៏ដូចជាមធ្យោបាយទាក់ទងពួកគេ។ ពួកគេជូនដំណឹងថាជនរងគ្រោះគួរតែប្រើអាសយដ្ឋានអ៊ីមែល 'support@sysmail.ch' និង 'helprestoremanager@airmail.cc ។'

កំណត់ចំណាំតម្លៃលោះដែលបង្ហាញដោយ Qlnn អានថា:

'ប្រយ័ត្ន!

កុំបារម្ភ អ្នកអាចត្រឡប់ឯកសាររបស់អ្នកទាំងអស់!
ឯកសារទាំងអស់របស់អ្នកដូចជារូបភាព មូលដ្ឋានទិន្នន័យ ឯកសារ និងឯកសារសំខាន់ៗផ្សេងទៀតត្រូវបានអ៊ិនគ្រីបជាមួយនឹងការអ៊ិនគ្រីបខ្លាំងបំផុត និងសោតែមួយគត់។
វិធីសាស្រ្តតែមួយគត់ក្នុងការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីប និងសោពិសេសសម្រាប់អ្នក។
កម្មវិធីនេះនឹងឌិគ្រីបរាល់ឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នក។
តើអ្នកមានការធានាអ្វីខ្លះ?
អ្នកអាចផ្ញើឯកសារដែលបានអ៊ិនគ្រីបរបស់អ្នកមួយពីកុំព្យូទ័ររបស់អ្នក ហើយយើងឌិគ្រីបវាដោយឥតគិតថ្លៃ។
ប៉ុន្តែ​យើង​អាច​ឌិគ្រីប​បាន​តែ 1 ឯកសារ​ប៉ុណ្ណោះ​ដោយ​ឥតគិតថ្លៃ។ ឯកសារមិនត្រូវមានព័ត៌មានដ៏មានតម្លៃទេ។
អ្នកអាចទទួលបាន និងមើលវីដេអូទិដ្ឋភាពទូទៅឧបករណ៍ឌិគ្រីប៖
https://we.tl/t-bPgv29RUmq
តម្លៃនៃសោឯកជន និងកម្មវិធីឌិគ្រីបគឺ $980។
ការបញ្ចុះតម្លៃ 50% មានប្រសិនបើអ្នកទាក់ទងមកយើង 72 ម៉ោងដំបូង នោះហើយជាតម្លៃសម្រាប់អ្នកគឺ $490 ។
សូមចំណាំថា អ្នកនឹងមិនអាចស្ដារទិន្នន័យរបស់អ្នកឡើងវិញដោយគ្មានការបង់ប្រាក់ឡើយ។
ពិនិត្យអ៊ីមែលរបស់អ្នក “Spam” ឬ “Junk” folder ប្រសិនបើអ្នកមិនទទួលបានចម្លើយលើសពី 6 ម៉ោង។

ដើម្បីទទួលបានកម្មវិធីនេះ អ្នកត្រូវសរសេរនៅលើអ៊ីមែលរបស់យើង៖
support@sysmail.ch

កក់ទុកអាសយដ្ឋានអ៊ីមែលដើម្បីទាក់ទងមកយើងខ្ញុំ៖

helprestoremanager@airmil.cc'

ដូច្នេះហើយ ប្រសិនបើអ្នកមិនចូលប្រើឯកសាររបស់អ្នក ហើយសម្គាល់ថាឥឡូវនេះពួកគេមាន '.qlln' ចម្លែក។ ផ្នែកបន្ថែមបន្ថែមទៅឈ្មោះរបស់ពួកគេ នេះមានន័យថាមេរោគ Qlln ដែលជាសមាជិកនៃគ្រួសារ STOP/Djvu Ransomware បានឆ្លងកុំព្យូទ័ររបស់អ្នក។ សកម្មភាពដែលបានណែនាំគឺការស្កេនកុំព្យូទ័ររបស់អ្នកជាមួយនឹងផលិតផលប្រឆាំងមេរោគដែលបានធ្វើបច្ចុប្បន្នភាព ហើយលុបការគំរាមកំហែងដែលបង្ហាញដោយ Qlln ចេញ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...