Nqsq Ransomware

Nqsq Ransomware Beschrijving

De Nqsq Ransomware maakt deel uit van de beruchte STOP/Djvu-malwarefamilie. Cybercriminelen lijken nog steeds met steeds meer varianten te komen. Hoewel elke variant bijna identiek is aan de andere, moet de schade die ze kunnen veroorzaken niet worden onderschat. Nqsq en andere STOP/Djvu- malwarebedreigingen kunnen een groot aantal bestandstypen aantasten en onbruikbaar maken via een sterk versleutelingsproces.

Als het met name om Nqsq gaat, markeert het elk vergrendeld bestand door '.nqsq' toe te voegen aan de oorspronkelijke naam van dat bestand. Wanneer alle gerichte bestanden zijn versleuteld, levert de dreiging een losgeldbrief met instructies voor zijn slachtoffers. Het bericht waarin om losgeld wordt gevraagd, staat in een tekstbestand met de naam '_readme.txt.'

Overzicht van losgeldbrief

Het bericht dat door de Nqsq Ransomware is neergezet, volgt hetzelfde patroon als de andere bedreigingen van deze malwarefamilie. De hackers stellen dat om de benodigde decoderingssleutel en softwaretool naar hun slachtoffers te sturen, ze een losgeld van $980 moeten betalen. Bijna duizend dollar is nogal een groot bedrag om afstand van te doengemakkelijk, vooral in de huidige wereldwijde omstandigheden veroorzaakt door de pandemie. Echter,slachtoffers wordt verteld dat als ze binnen 72 uur na de ransomware-infectie contact opnemen, het geëiste bedrag met 50% wordt verlaagd tot $ 490.

De losgeldbrief vermeldt twee e-mailadressen die kunnen worden gebruikt als communicatiekanalen - 'manager@mailtemp.ch' en 'supporthelp@airmail.cc'. Als onderdeel van hun bericht kunnen getroffen gebruikers een enkel vergrendeld bestand bijvoegen dat de hackers vervolgens moeten ontgrendelen en gratis retourneren. De enige vereiste is dat het bestand geen belangrijke gegevens bevat.

De volledige tekst van de nota is:

' LET OP!
Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-O1iz3esfm2
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch
Reserve e-mailadres om contact met ons op te nemen:
supporthelp@airmail.cc
Uw persoonlijke ID:
'