Qnty Ransomware
Bedreigingsscorekaart
EnigmaSoft Threat-scorekaart
EnigmaSoft Threat Scorecards zijn beoordelingsrapporten voor verschillende malwarebedreigingen die zijn verzameld en geanalyseerd door ons onderzoeksteam. EnigmaSoft Threat Scorecards evalueren en rangschikken bedreigingen met behulp van verschillende statistieken, waaronder reële en potentiële risicofactoren, trends, frequentie, prevalentie en persistentie. EnigmaSoft Threat Scorecards worden regelmatig bijgewerkt op basis van onze onderzoeksgegevens en statistieken en zijn nuttig voor een breed scala aan computergebruikers, van eindgebruikers die oplossingen zoeken om malware van hun systemen te verwijderen tot beveiligingsexperts die bedreigingen analyseren.
EnigmaSoft Threat Scorecards geven een verscheidenheid aan nuttige informatie weer, waaronder:
Rangschikking: de rangorde van een bepaalde bedreiging in de bedreigingsdatabase van EnigmaSoft.
Ernstniveau: het vastgestelde ernstniveau van een object, numeriek weergegeven, op basis van ons risicomodelleringsproces en onderzoek, zoals uitgelegd in onze dreigingsbeoordelingscriteria .
Geïnfecteerde computers: het aantal bevestigde en vermoedelijke gevallen van een bepaalde dreiging die is gedetecteerd op geïnfecteerde computers, zoals gerapporteerd door SpyHunter.
Zie ook Criteria voor dreigingsevaluatie .
Rangschikking: | 495 |
Dreigingsniveau: | 80 % (Hoog) |
Geïnfecteerde computers: | 20,495 |
Eerst gezien: | April 24, 2015 |
Laatst gezien: | September 25, 2023 |
Beïnvloede besturingssystemen: | Windows |
Cybercriminelen ontketenen nog steeds steeds krachtigere ransomware-bedreigingen op basis van de STOP/Djvu-malwarefamilie. Een voorbeeld hiervan is de Qnty Ransomware-dreiging die praktisch identiek is aan alle andere varianten van de familie. Dit feit betekent echter geenszins dat het ontwrichtende potentieel ervan minder krachtig is. De slachtoffers van Qnty Ransomware verliezen hun toegang tot de meeste bestanden die op het besmette apparaat zijn opgeslagen. Dit betekent dat ze niet langer in staat zullen zijn om hun persoonlijke documenten, afbeeldingen, foto's, video's, enz., of belangrijke zakelijke projecten, archieven, database en meer te openen.
Aan alle versleutelde bestanden wordt '.qnty' toegevoegd aan hun oorspronkelijke naam. Slachtoffers zullen worden achtergelaten met een losgeldbrief in de vorm van een tekstbestand dat op het bureaublad van het systeem wordt geplaatst. Het bestand krijgt de naam '_readme.txt.'
Overzicht van eisen
De notitie van de dreiging bevat veel van dezelfde details als in andere STOP/Djvu- malware. Slachtoffers krijgen te horen dat ze losgeld moeten betalen aan de aanvallers om hun gegevens te herstellen. In ruil daarvoor ontvangen ze een decryptorsoftwaretool en de sleutel die nodig is voor het decoderen van de bestanden. De prijs van het losgeld is aanvankelijk vastgesteld op $980, maar de aanvallers bieden hun slachtoffers een manier om het bedrag te halveren tot $490. Blijkbaar is de enige vereiste om op elk moment tijdens de eerste 72 uur van de Qnty Ransomware-aanval contact op te nemen met de cybercriminelen.
Volgens het bericht kunnen gebruikers twee e-mailadressen gebruiken voor communicatie - 'support@sysmail.ch' en 'helprestoremanager@airmail.cc'. Als onderdeel van hun bericht krijgen de slachtoffers te horen dat ze één versleuteld bestand kunnen bijvoegen. Als het gekozen bestand geen belangrijke gegevens bevat, wordt het zogenaamd ontgrendeld en gratis teruggestuurd.
De volledige tekst van de nota is:
' LET OP!
Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-ZCgkPGpbjO
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.Om deze software te krijgen, moet u op onze e-mail schrijven:
support@sysmail.chReserve e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.ccUw persoonlijke ID: '