Threat Database Ransomware Qqqw 랜섬웨어

Qqqw 랜섬웨어

STOP/Djvu Ransomware 제품군은 야생에서 새로운 변종이 발견되면서 사용자 컴퓨터에 계속해서 상당한 위험을 초래하고 있습니다. 그러한 위협 중 하나는 Qqqw 랜섬웨어입니다. 이 악성코드군과 관련된 모든 파괴력을 보유한 또 다른 STOP/Djvu 변종으로 확인되었습니다.

공격자가 대상 컴퓨터에 위협 요소를 배포하는 경우성공적으로 심각한 손상을 일으킬 수 있습니다. 피해자는 문서, 사진, 아카이브, 데이터베이스 및 기타 중요한 파일에 더 이상 액세스할 수 없음을 알게 됩니다. 위협 요소가 사용하는 암호화 알고리즘은 필요한 암호 해독 키 없이 잠긴 파일을 복원하는 것이 사실상 불가능함을 보장합니다.

그 동작에 관해서는 Qqqw는 이 제품군의 다른 변종과 일치합니다. 위협 요소는 암호화된 파일 이름에 자체 파일 확장자 '.qqqw'를 추가합니다. 그런 다음 피해자에 대한 지침이 포함된 몸값 메모를 드롭합니다. 몸값을 요구하는 메시지는 '_readme.txt'라는 이름으로 새로 생성된 텍스트 파일에 포함됩니다.

랜섬노트 개요

Qqqw Ransomware의 몸값 기록은 다음을 알려줍니다.영향을 받는 사용자가 파일에 대한 액세스 권한을 다시 얻으려면 공격자에게 비용을 지불해야 한다는 점을 명시적으로 설명합니다. 요구되는 몸값의 가격은 이 악성코드 제품군의 표준인 980달러로 설정되어 있습니다. 가격을 50% 할인하겠다는 제안도 메모에 언급되어 있습니다. 해커를 믿을 수 있다면 사용자는 Qqqw Ransomware 공격 후 처음 72시간 이내에 해커에게 연락하기만 하면 됩니다.

Two note는 'restorealldata@firemail.cc' 및 'gorentos@bitmessage.ch'라는 두 가지 이메일 주소를 제공하여 통신 채널로 사용할 수 있습니다. 그러나 다소 놀랍게도 텔레그램 계정인 '@datarestore'도 언급됩니다. 통신 중에 피해자는 사이버 범죄자에게 보낼 단일 파일을 선택할 수 있습니다. 파일에 중요한 데이터가 포함되어 있지 않으면 잠금을 해제하고 무료로 반환해야 합니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-WbgTMF1Jmw
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
restorealldata@firemail.cc

저희에게 연락할 이메일 주소를 예약하십시오:
gorentos@bitmessage.ch

텔레그램 계정:
@datarestore

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...