Qdla 랜섬웨어
위협 스코어카드
EnigmaSoft 위협 스코어카드
EnigmaSoft Threat Scorecard는 당사 연구팀이 수집 및 분석한 다양한 악성코드 위협에 대한 평가 보고서입니다. EnigmaSoft Threat Scorecard는 실제 및 잠재적 위험 요인, 추세, 빈도, 확산 및 지속성을 포함한 여러 메트릭을 사용하여 위협을 평가하고 순위를 지정합니다. EnigmaSoft Threat Scorecard는 당사의 연구 데이터 및 메트릭을 기반으로 정기적으로 업데이트되며 시스템에서 맬웨어를 제거하기 위한 솔루션을 찾는 최종 사용자부터 위협을 분석하는 보안 전문가에 이르기까지 광범위한 컴퓨터 사용자에게 유용합니다.
EnigmaSoft Threat Scorecard는 다음과 같은 다양한 유용한 정보를 표시합니다.
순위: EnigmaSoft의 위협 데이터베이스에서 특정 위협의 순위입니다.
심각도 수준: 위협 평가 기준 에 설명된 대로 위험 모델링 프로세스 및 연구를 기반으로 숫자로 표시된 개체의 결정된 심각도 수준입니다.
감염된 컴퓨터: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
위협 평가 기준 도 참조하십시오.
순위: | 8,924 |
위협 수준: | 100 % (높은) |
감염된 컴퓨터: | 3,674 |
처음 본 것: | November 10, 2021 |
마지막으로 본: | September 18, 2023 |
영향을 받는 OS: | Windows |
사이버 범죄자들은 매우 많은 STOP/Djvu 멀웨어 제품군의 새로운 위협적인 랜섬웨어 변종을 배포하고 있습니다. 새로 탐지된 위협의 이름은 Qdla Ransomware이며 다른 모든 랜섬웨어 변종과 유사한 방식으로 작동합니다.STOP/Djvu 랜섬웨어 제품군. 대상 장치를 감염시킨 다음 강력한 암호화 루틴을 실행하여 거기에 저장된 대부분의 파일을 액세스할 수 없고 사용할 수 없게 만드는 것을 목표로 합니다.
그런 다음 해커는 개인 또는 기업 정보를 복원하려는 피해자에게 막대한 몸값을 요구합니다. 일반적으로 랜섬웨어 운영자는 피해자에게 특정 암호 해독 키 및 관련 소프트웨어 도구를 제공할 것을 약속합니다. Qdla 랜섬웨어도 다르지 않습니다.
암호화의 일부로 위협 요소는 원래 이름을 수정하여 잠그는 파일을 표시합니다. 더 구체적으로 말하면, 암호화된 각 파일의 이름에 새 파일 확장자로 '.qdla'가 추가됩니다. 모든 대상 파일 형식이 처리되면 Qdla Ransomware는 손상된 장치에 '_readme.txt'라는 새 텍스트 파일을 생성합니다. 이 파일에는 위협의 몸값 메모가 포함되어 있습니다.
Qdla Ransomware의 요구 사항
Qdla가 전달하는 랜섬 노트는 다른 STOP/Djvu 위협의 몸값을 요구하는 메시지와 거의 동일합니다. 피해자들로부터 정확히 980달러를 받는 것과 동일한 요구를 합니다. 그 금액을 절반으로 줄이자는 제안도 있습니다. 분명히 유일한 요구 사항은 영향을 받는 사용자가 랜섬웨어 감염 후 처음 72시간 동안 공격자에게 연락하는 것입니다. 이를 위해 2개의 이메일 주소('manager@mailtemp.ch' 및 'helprestoremanager@airmail.cc')가 제공됩니다. 마지막으로, 메모에는 피해자가 중요한 정보 없이 암호화된 단일 파일 1개를 보낼 수 있으며, 이 파일은 무료로 잠금 해제될 것이라고 언급되어 있습니다.
몸값 메모의 전체 텍스트는 다음과 같습니다.
' 주의!
걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-W7mpKFSSv2
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하시면 50% 할인을 받으실 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.이 소프트웨어를 얻으려면 다음 이메일을 작성해야 합니다.
manager@mailtemp.ch저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc귀하의 개인 ID: '