Nqhd-ransomware

Nqhd-ransomware Beschrijving

De infosec-gemeenschap heeft een andere ransomware-bedreiging geïdentificeerd op basis van de STOP/Djvu-familie, die extreem populair is onder de cybercriminelen. De nieuwe variant wordt gevolgd als de Nqhd Ransomware en zijn destructieve mogelijkheden mogen niet worden onderschat. Na succesvolle infiltratie van de beoogde computers, kan Nqhd een overgrote meerderheid van de daar opgeslagen gegevens gemakkelijk versleutelen.

Slachtoffers van de dreiging zullen merken dat er iets mis is, omdat bijna al hun bestanden een vreemde nieuwe bestandsextensie hebben die aan hun oorspronkelijke naam wordt toegevoegd. Inderdaad, de Nqhd Ransomware gebruikt '.nhqd' om alle bestanden te markeren die het heeft versleuteld. Het losgeldbriefje met instructies van de aanvallers wordt vervolgens afgeleverd op het gecompromitteerde apparaat. Gebruikers zullen het bericht van de aanvaller vinden in een nieuw gemaakt tekstbestand met de naam '_readme.txt.'

Overzicht van eisen

Omdat het gewoon een andere variant is, gebruikt de Nqhd Ransomware de typischeSTOP/Djvu losgeldbriefje. De dreiging instrueert zijn slachtoffers dat om de vergrendelde gegevens te herstellen, ze een losgeld van precies $980 moeten betalen. De aanvallers bieden echter een manier om het losgeld te halveren en te verlagen tot $ 490. De enige vereiste is dat de slachtoffers binnen 72 uur na de aanval contact opnemen en communiceren met de cybercriminelen.

De notitie vermeldt ook dat een enkel versleuteld bestand gratis kan worden ontgrendeld. Hoewel er geen beperkingen lijken te zijn aan de grootte, mag het gekozen bestand geen belangrijke informatie bevatten. Volgens de notitie kunnen twee e-mailadressen worden gebruikt voor communicatie. De primaire is 'manager@mailtemp.ch, terwijl 'helprestoremanager@airmail.cc' fungeert als een reserveeradres.

De volledige tekst van de notitie van Nqhd Ransomware is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-vrpzF37NH7
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID: '