Kqgs Ransomware
Sporet som Kqgs Ransomware av cybersikkerhetseksperter, er denne trusselen en annen destruktiv variant som tilhører STOP/Djvu- familiensom har blitt sluppet løs i naturen og er i stand til å låse brukere ute fra å få tilgang til deres egne private eller arbeidsrelaterte filer. Faktisk vil nesten alle dokumentene, PDF-er, bilder, bilder, arkiver, databaser, lyd- og videofiler, som er lagret på de kompromitterte enhetene, krypteres og gjengisubrukelig fullstendig. Hackerne vil da kreve å få utbetalt en høy løsepenger dersom de skal bistå ofrene med å gjenopprette de krypterte dataene.
Signatursigneringen om at Kqgs Ransomware er ansvarlig for angrepet på de målrettede enhetene er utvidelsen den bruker for å merke alle låste filer. Som en del av krypteringsprosessen vil trusselen legge til '.kqgs' til navnene på alle berørte filtyper. I tillegg, når alle målrettede filer er behandlet, vil Kqgs Ransomware opprette en tekstfil kalt '_readme.txt' på offerets enhet. Inne i denne filen vil det være en løsepenge som beskriver kravene til angriperne.
Ransom Notes detaljer
I følge meldingen etterlatt av Kqgs Ransomware krever operatørene å motta løsepenger på $980nøyaktig. Det er imidlertid et alternativ for å redusere den prisen med 50 % og få løsepengene ned til $490. Det eneste kravet som er nevnt i notatet er at ofrene for trusselen skal kontakte angriperne når som helst i løpet av de første 72 timene etter skadevareangrepet.
Berørte brukere kan gjøre det ved å sende en e-post til de to adressene som finnes i notatet. Hovede-posten er 'support@sysmail.ch', mens 'helprestoremanager@airmail.cc' er beskrevet som en reserveadresse. Som en del av meldingen deres kan ofrene til Kqgs Ransomware legge ved én kryptert fil som hackerne lover å låse opp og sende tilbake gratis.
Hele notatet etter Kqgs Ransomware er:
' OBS!
Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-bPgv29RUmq
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten «Spam» eller «Junk»-mappen hvis du ikke får svar etter mer enn 6 timer.For å få denne programvaren må du skrive på e-posten vår:
support@sysmail.chReserver e-postadresse for å kontakte oss:
helprestoremanager@airmail.cc '