Threat Database Ransomware Qqlc-ransomware

Qqlc-ransomware

De Qqlc Ransomware richt zich op de gegevens van zijn slachtoffers en vergrendelt deze via een sterk cryptografisch algoritme. De operators van de Qqlc Ransomware gebruiken vervolgens de niet langer toegankelijke bestanden als hefboom om de getroffen gebruikers af te persen voor geld. De verstoringen veroorzaakt door ransomware kunnen ernstig zijn en kunnen zelfs de activiteiten van bekende bedrijven stopzetten. In het geval van de Qqlc Ransomware maakt de dreiging deel uit van de STOP/Djvu-malwarefamilie en wordt deze meestal ingezet bij aanvallen op individuele gebruikers.

Indien geactiveerd op het gehackte apparaat, versleutelt Qqlc alle documenten, afbeeldingen, foto's, databases, archieven, enz. Aan elk verwerkt bestand wordt '.qqlc' toegevoegd aan de oorspronkelijke naam als een nieuwe extensie. Nadat alle gerichte bestandstypen zijn vergrendeld, gaat de dreiging verder met het maken van een tekstbestand met de naam '_readme.txt' op het systeem. In het bestand vinden de slachtoffers een losgeldbrief met instructies van de cybercriminelen.

Het bericht waarin om losgeld wordt gevraagd onthult dat de aanvallers beloven een decoderingstool en sleutels te sturen die nodig zijn voor het herstel van de bestanden, pas nadat ze een losgeld van $980 hebben betaald. Slachtoffers die binnen de eerste 72 uur na de Qqlc-infectie contact met hen opnemen, krijgen zogenaamd voorkeursvoorwaarden en hoeven slechts de helft van het oorspronkelijke bedrag te betalen. Alle getroffen gebruikers mogen blijkbaar ook één versleuteld bestand verzenden om gratis te worden ontgrendeld. In de losgeldbrief worden drie communicatiekanalen genoemd - twee e-mailadressen ('restorealldata@firemail.cc' en 'gorentos@bitmessage.ch') en een Telegram-account ('@datarestore').

De volledige tekst van het losgeld nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...