Threat Database Ransomware Qqri Ransomware

Qqri Ransomware

Etter å ha analysert oppførselen og den underliggende koden til Qqri Ransowmare-trusselen, bekreftet infosec-forskere at det er en variant som tilhører STOP/Djvu malware-familien. Trusselen kan settes inn i angrepsoperasjoner mot valgte mål. Etter at den er utført på den infiserte enheten, vil Qqri Ransomware utføre en krypteringsrutine som vil etterlate mesteparten av dataene som er lagret der i en ubrukelig tilstand. Berørte brukere vil miste tilgangen til sine dokumenter, PDF-er, bilder, bilder, arkiver, databaser og mange andre filtyper.

Hver kryptert fil vil bli merket ved å ha '.qqri' knyttet til det opprinnelige navnet. Trusselen vil også slippe en ukjent tekstfil kalt '_readme.txt' på ethvert system som brytes. Inne i filen vil ofrene oppdage en løsepengenotat som beskriver instruksjonene til angriperne. Ifølge meldingen prøver Qqri Ransomwares operatører å presse summen av $980 fra ofrene sine. I løsepengenotatet står det imidlertid også at brukere som kontakter trusselaktørene innen de første 72 timene, kun skal betale halvparten av det opprinnelige beløpet.

Som en del av meldingen deres, blir ofre også tilbudt å sende en enkelt kryptert fil som ikke inneholder noen viktig informasjon, og hvis notatet kan bli trodd, vil filen bli returnert ulåst gratis som en demonstrasjon. Kommunikasjonskanalene som tilbys av nettkriminelle inkluderer to e-postadresser - 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch, og en Telegram-konto på '@datarestore'.

Den fullstendige teksten til løsepengemeldingen etterlatt av Qqri Ransomware er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-WbgTMF1Jmw
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
restorealldata@firemail.cc

Reserver e-postadresse for å kontakte oss:
gorentos@bitmessage.ch

Vår Telegram-konto:
@datarestore

Din personlige ID: '

Trender

Mest sett

Laster inn...