Threat Database Ransomware LQQW 랜섬웨어

LQQW 랜섬웨어

많은 STOP/Djvu 멀웨어 제품군의 새로운 변종이 infosec 연구원에 의해 야생에서 발견되었습니다. LQQ Ransomware라는 이름의 이 공격은 대상 컴퓨터를 감염시키고 거기에 저장된 데이터를 잠그는 것을 목표로 합니다. 위협에 사용되는 해독 불가능한 암호화 알고리즘은 피해자가 공격자로부터 암호 해독 키를 받지 않고는 데이터를 복원할 수 없도록 합니다.

LQQW 랜섬웨어 세부 정보

위협 요소는 일반적인 STOP/Djvu 변종으로 작동합니다. 그것을 구별하는 특징은 각 암호화된 파일을 표시하는 데 사용되는 확장자입니다. 이 경우 위협 요소는 잠긴 파일의 원래 이름에 새 확장자로 '.lqqw'를 추가합니다. 피해자에 대한 지침이 포함된 몸값 메모는 '_readme.txt'라는 텍스트 파일로 전달되었습니다.

랜섬노트 개요

몸값을 요구하는 메시지는 STOP/Djvu 변종에서 발견되는 일반적인 사항을 다룹니다. 피해자는 몸값 980달러를 지불해야 하지만 그 금액은 절반으로 줄일 수 있다고 언급했다. 유일한 요구 사항은 영향을 받는 사용자가 LQQW Ransomware 감염 후 처음 72시간 이내에 해커와 통신을 설정하는 것입니다. 두 개의 이메일 주소가 메모에 제공되어 커뮤니케이션 채널로 사용할 수 있습니다(manager@mailtemp.ch 및 managerhelper@airmail.cc). 잠긴 파일 하나가 이메일 메시지에 첨부될 수 있으며 무료로 해독될 것입니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-VCW326HODa
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
managerhelper@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...