Antall løsepengeprogramvare
Trusselscorekort
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards er vurderingsrapporter for ulike malware-trusler som er samlet inn og analysert av vårt forskningsteam. EnigmaSoft Threat Scorecards evaluerer og rangerer trusler ved hjelp av flere beregninger, inkludert reelle og potensielle risikofaktorer, trender, frekvens, utbredelse og utholdenhet. EnigmaSoft Threat Scorecards oppdateres regelmessig basert på våre forskningsdata og beregninger og er nyttige for et bredt spekter av databrukere, fra sluttbrukere som søker løsninger for å fjerne skadelig programvare fra systemene deres til sikkerhetseksperter som analyserer trusler.
EnigmaSoft Threat Scorecards viser en rekke nyttig informasjon, inkludert:
Rangering: Rangeringen av en bestemt trussel i EnigmaSofts trusseldatabase.
Alvorlighetsnivå: Det fastslåtte alvorlighetsnivået til et objekt, representert numerisk, basert på vår risikomodelleringsprosess og forskning, som forklart i våre trusselvurderingskriterier .
Infiserte datamaskiner: Antall bekreftede og mistenkte tilfeller av en bestemt trussel oppdaget på infiserte datamaskiner som rapportert av SpyHunter.
Se også Kriterier for trusselvurdering .
Rangering: | 495 |
Trusselnivå: | 80 % (Høy) |
Infiserte datamaskiner: | 20,495 |
Først sett: | April 24, 2015 |
Sist sett: | September 25, 2023 |
OS(er) berørt: | Windows |
Nettkriminelle slipper fortsatt løs flere og mer potente løsepengevaretrusler basert på STOP/Djvu malware-familien. Et slikt eksempel er Qnty Ransomware-trusselen som er praktisk talt identisk med alle de andre variantene fra familien. Dette faktum betyr imidlertid på ingen måte at dets forstyrrende potensial er mindre potent. Qunty Ransomwares ofre vil miste tilgangen til de fleste filene som er lagret på den kompromitterte enheten. Dette betyr at de ikke lenger vil kunne åpne noen av sine personlige dokumenter, bilder, bilder, videoer osv., eller viktige forretningsprosjekter, arkiver, database og mer.
Alle krypterte filer vil ha '.qnty' lagt til sine opprinnelige navn. Ofre vil sitte igjen med en løsepenge i form av en tekstfil som legges ned på systemets skrivebord. Filen vil få navnet '_readme.txt.'
Krav Oversikt
Notatet om trusselen inneholder mange av de samme detaljene som finnes i annen STOP/Djvu malware. Ofrene blir fortalt at for å gjenopprette dataene deres, må de betale løsepenger til angriperne. I bytte vil de motta et dekrypteringsprogramvareverktøy og nøkkelen som er nødvendig for dekryptering av filene. Prisen på løsepengene er opprinnelig satt til $980, men angriperne gir ofrene en måte å halvere beløpet til $490. Tilsynelatende er det eneste kravet å kontakte nettkriminelle når som helst i løpet av de første 72 timene av Qnty Ransomware-angrepet.
I følge meldingen kan brukere bruke to e-postadresser for kommunikasjon - 'support@sysmail.ch' og 'helprestoremanager@airmail.cc.' Som en del av meldingen deres, blir ofre fortalt at de kan legge ved én kryptert fil. Hvis den valgte filen ikke inneholder viktige data, vil den visstnok bli låst opp og sendt tilbake gratis.
Den fullstendige teksten i notatet er:
' OBS!
Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-ZCgkPGpbjO
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.For å få denne programvaren må du skrive på e-posten vår:
support@sysmail.chReserver e-postadresse for å kontakte oss:
helprestoremanager@airmail.ccDin personlige ID: '