LQQW-ransomware

LQQW-ransomware Beschrijving

Een nieuwe variant van de productieve STOP/Djvu-malwarefamilie is in het wild gespot door infosec-onderzoekers. Met de naam LQQ Ransomware heeft het tot doel de beoogde computers te infecteren en de daar opgeslagen gegevens te vergrendelen. Het onkraakbare coderingsalgoritme dat door de dreiging wordt gebruikt, zorgt ervoor dat slachtoffers hun gegevens niet kunnen herstellen zonder de decoderingssleutel van de aanvallers te krijgen.

Details van LQQW Ransomware

De dreiging werkt als een typische STOP/Djvu- variant. Het kenmerk dat het onderscheidt, is de extensie die wordt gebruikt om elk versleuteld bestand te markeren. In dit geval voegt de dreiging '.lqqw' toe als een nieuwe extensie aan de oorspronkelijke namen van de vergrendelde bestanden. Het losgeldbriefje met instructies voor de slachtoffers wordt vervolgens afgeleverd als een tekstbestand met de naam '_readme.txt.'

Overzicht van losgeldbrief

Het bericht waarin om losgeld wordt gevraagd, dekt de gebruikelijke punten die worden gevonden in STOP/Djvu-varianten. Het vermeldt dat slachtoffers een losgeld van $980 moeten betalen, maar dat bedrag kan gehalveerd worden. De enige vereiste is dat de getroffen gebruikers binnen de eerste 72 uur na de LQQW Ransomware-infectie met de hackers communiceren. In de notitie staan twee e-mailadressen die als communicatiekanalen kunnen worden gebruikt - manager@mailtemp.ch en managerhelper@airmail.cc. Een enkel vergrendeld bestand kan aan het e-mailbericht worden toegevoegd en zal zogenaamd gratis worden gedecodeerd.

De volledige tekst van de nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-VCW326HODa
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
managerhelper@airmail.cc

Uw persoonlijke ID: '