Threat Database Ransomware Qlnn løsepengeprogramvare

Qlnn løsepengeprogramvare

Qlnn Ransomware er en filblokkerende ransomware-infeksjon som hindrer databrukere i å få tilgang til dataene deres, for eksempel videoer, dokumenter, bilder osv., ved å ødelegge de målrettede filene. For å ødelegge filene vil Qlnn kryptere dem med en krypteringsalgoritme som er vanskelig å bryte, og endre navnene deres ved å legge til '.qlln'-utvidelsen på slutten av navnene deres. Målet med filkrypteringen er å kreve løsepenger fra de infiserte brukerne hvis de ønsker å gjenopprette utilgjengelige data.

Når filkrypteringen er fullført, vil Qlnn Ransomware vise en fil med navnet '_readme.txt' som inneholder kravene til angriperne, samt måten å kontakte dem på. De informerer om at ofre bør bruke e-postadressene 'support@sysmail.ch' og 'helprestoremanager@airmail.cc.'

Løseseddelen som vises av Qlnn lyder:

'MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-bPgv29RUmq
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten «Spam» eller «Junk»-mappen hvis du ikke får svar etter mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@sysmail.ch

Reserver e-postadresse for å kontakte oss:

helprestoremanager@airmil.cc'

Derfor, hvis du ikke får tilgang til filene dine og legger merke til at de nå har den rare '.qlln.' utvidelse lagt til navnene deres, betyr dette at Qlln malware, et medlem av STOP/Djvu Ransomware -familien, har infisert datamaskinen din. Det anbefalte handlingsforløpet er å skanne datamaskinen med et oppdatert anti-malware-produkt og fjerne trusselen fra Qlln.

Trender

Mest sett

Laster inn...