Threat Database Ransomware 큐막 랜섬웨어

큐막 랜섬웨어

사이버 범죄자들은 악명 높은 STOP/Djvu Ransomware 제품군 위협을 기반으로 하는 새로운 변종을 출시했습니다. Qmak Ransomware라는 이름의 이 새로운 위협은 이 악성코드 제품군과 관련된 모든 위협 기능을 갖추고 있습니다. 광범위한 파일 유형을 대상으로 하며 강력한 암호화 알고리즘을 통해 완전히 사용할 수 없게 만듭니다. 피해자는 개인 또는 비즈니스 관련 데이터를 복원하려는 경우 금전을 갈취합니다.

암호화 프로세스 중에 Qmak Rasomaware는 원래 파일 이름을 수정하여 영향을 받는 각 파일을 표시합니다. 결과적으로 피해자는 침해된 시스템에 저장된 대부분의 파일이 이제 파일 확장자로 '.qmak'을 가지고 있음을 알 수 있습니다. 또한 위협은 피해자에 대한 지침이 포함된 몸값 메모를 전달할 것입니다. 몸값을 요구하는 메시지는 '_readme.txt'라는 텍스트 파일로 시스템에 삭제됩니다.

Qmak Ransomware의 요구 사항

Qmak은 STOP/Djvu 위협에서 사용하는 일반적인 몸값 메시지에서 벗어나지 않습니다. 피해자가 파일의 잠금을 해제하는 데 필요한 암호 해독 키와 소프트웨어 도구를 받으려면 공격자에게 정확히 980달러를 지불해야 한다고 명시되어 있습니다. 몸값을 절반으로 줄이자는 제안도 거론된다. 지정된 요구 사항은 피해자가 랜섬웨어 공격 후 처음 72시간 이내에 해커에게 연락해야 한다는 것입니다.

영향을 받는 사용자는 암호화된 단일 파일을 사이버 범죄자에게 보낼 수 있으며, 이 파일을 무료로 잠금 해제하고 반환할 것을 약속합니다. 그러나 파일에는 중요한 정보가 포함되어서는 안 됩니다. 피해자가 통신 채널로 사용할 수 있는 두 개의 이메일 주소는 다음과 같습니다.
'manager@mailtemp.ch' 및 'helprestoremanager@airmail.cc'

Qmak Ransomware의 메모 전문은 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-W7mpKFSSv2
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하시면 50% 할인을 받으실 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc
귀하의 개인 ID:
'

트렌드

가장 많이 본

로드 중...