Threat Database Ransomware 수량 랜섬웨어

수량 랜섬웨어

위협 스코어카드

순위: 495
위협 수준: 80 % (높은)
감염된 컴퓨터: 20,495
처음 본 것: April 24, 2015
마지막으로 본: September 25, 2023
영향을 받는 OS: Windows

사이버 범죄자들은 여전히 STOP/Djvu 맬웨어 제품군을 기반으로 하는 점점 더 강력한 랜섬웨어 위협을 퍼뜨리고 있습니다. 그러한 예 중 하나는 제품군의 다른 모든 변종과 실질적으로 동일한 Qnty Ransomware 위협입니다. 그러나 이 사실이 결코 파괴적 잠재력이 덜 강력하다는 것을 의미하지는 않습니다. Qnty Ransomware의 피해자는 손상된 장치에 저장된 대부분의 파일에 대한 액세스 권한을 잃게 됩니다. 즉, 개인 문서, 이미지, 사진, 비디오 등 또는 중요한 비즈니스 프로젝트, 아카이브, 데이터베이스 등을 더 이상 열 수 없습니다.

모든 암호화된 파일에는 원래 이름에 '.qnty'가 추가됩니다. 피해자는 시스템 바탕 화면에 텍스트 파일 형식의 몸값 메모를 남깁니다. 파일 이름은 '_readme.txt'입니다.

수요 개요

위협에 대한 메모에는 다른 STOP/Djvu 맬웨어에서 볼 수 있는 동일한 세부 정보가 많이 포함되어 있습니다. 피해자는 데이터를 복원하려면 공격자에게 몸값을 지불해야 한다고 말합니다. 그 대가로 그들은 복호화 소프트웨어 도구와 파일 복호화에 필요한 키를 받게 됩니다. 몸값의 가격은 처음에 980달러로 설정되어 있지만 공격자는 피해자가 금액을 490달러로 절반으로 줄일 수 있는 방법을 제공합니다. 분명히 유일한 요구 사항은 Qnty Ransomware 공격의 처음 72시간 동안 언제든지 사이버 범죄자에게 연락하는 것입니다.

메시지에 따르면 사용자는 'support@sysmail.ch'와 'helprestoremanager@airmail.cc'의 두 가지 이메일 주소를 사용할 수 있습니다. 메시지의 일부로 피해자는 암호화된 파일 하나를 첨부할 수 있다고 말합니다. 선택한 파일에 중요한 데이터가 포함되어 있지 않으면 잠금이 해제되어 무료로 다시 전송됩니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-ZCgkPGpbjO
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...