Threat Database Ransomware 큐크리 랜섬웨어

큐크리 랜섬웨어

Qqri Ransowmare 위협의 행동과 기본 코드를 분석한 후, infosec 연구원은 이것이 STOP/Djvu 멀웨어 제품군에 속하는 변종임을 확인했습니다. 위협은 선택한 대상에 대한 공격 작업에 배포될 수 있습니다. 감염된 장치에서 실행된 후 Qqri Ransomware는 암호화 루틴을 수행하여 거기에 저장된 대부분의 데이터를 사용할 수 없는 상태로 남깁니다. 영향을 받는 사용자는 문서, PDF, 이미지, 사진, 아카이브, 데이터베이스 및 기타 여러 파일 형식에 액세스할 수 없습니다.

암호화된 각 파일은 원래 이름에 '.qqri'가 첨부되어 표시됩니다. 위협은 또한 침해된 시스템에 '_readme.txt'라는 이름의 익숙하지 않은 텍스트 파일을 드롭합니다. 파일 내에서 피해자는 공격자의 지침을 자세히 설명하는 몸값 메모를 발견할 것입니다. 메시지에 따르면 Qqri Ransomware의 운영자는 피해자로부터 980달러를 갈취하려고 합니다. 그러나 랜섬 노트에는 처음 72시간 이내에 위협 행위자와 접촉한 사용자는 초기 금액의 절반만 지불하면 된다고 명시되어 있습니다.

메시지의 일부로 피해자들에게 중요한 정보가 포함되지 않은 암호화된 단일 파일을 보낼 수도 있으며, 메모를 믿을 수 있다면 파일은 데모용으로 무료로 잠금 해제된 상태로 반환됩니다. 사이버 범죄자가 제공하는 통신 채널에는 'restorealldata@firemail.cc' 및 'gorentos@bitmessage.ch'라는 두 개의 이메일 주소와 '@datarestore'의 텔레그램 계정이 포함됩니다.

Qqri Ransomware가 남긴 몸값 메시지의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-WbgTMF1Jmw
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
restorealldata@firemail.cc

저희에게 연락할 이메일 주소를 예약하십시오:
gorentos@bitmessage.ch

텔레그램 계정:
@datarestore

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...