Threat Database Ransomware Qqmt-ransomware

Qqmt-ransomware

Analyse van de Qqmt Ransomware-dreiging heeft bevestigd dat het nog een variant is op basis van de beruchte STOP/Djvu-malwarefamilie . Cybercriminelen lijken deze specifieke malwaresoort nog steeds te gebruiken voor het creëren van nieuwe bedreigingen. Immers, hoewel de verschillende varianten weinig kenmerken hebben die ze van elkaar onderscheiden, behouden ze allemaal de sterke encryptiemogelijkheden die bij deze malwarefamilie horen. Apparaten die zijn geïnfecteerd door de Qqmt Ransomware zullen inderdaad worden onderworpen aan gegevenscodering die bijna alle documenten, pdf's, archieven, databases, foto's en meer in een onbruikbare en ontoegankelijke staat achterlaat.

De dreiging zal elk verwerkt bestand markeren door een nieuwe extensie - '.qqmt' toe te voegen aan de oorspronkelijke naam. Getroffen slachtoffers zullen ook de plotselinge verschijning van een tekstbestand met de naam '_readme.txt' op het gehackte apparaat opmerken. Het bestand bevat een losgeldbrief met de instructies van de bedreigingsactoren die verantwoordelijk zijn voor de ransomware-aanval.

In de notitie specificeren de cybercriminelen dat het losgeld dat ze eisen te betalen precies $980 bedraagt. Dit initiële bedrag kan echter mogelijk met 50% worden verlaagd als de slachtoffers van de dreiging binnen 72 uur contact opnemen met de hackers. Als onderdeel van hun bericht konden de getroffen gebruikers een enkel versleuteld bestand verzenden om gratis te worden ontgrendeld. In de notitie worden drie communicatiekanalen genoemd: twee e-mailadressen ('restorealldata@firemail.cc' en 'gorentos@bitmessage.ch') en een Telegram-account ('@datarestore').

Gebruikers die twijfelen of ze contact moeten opnemen met de cybercriminelen, moeten er rekening mee houden dat dit extreem riskant kan zijn. De hackers kunnen het geld pakken en wegrennen zonder alle versleutelde gegevens te ontgrendelen. Ze kunnen ook proberen verder te profiteren van de getroffen slachtoffers, wat leidt tot extra privacy- of beveiligingsproblemen.

De volledige tekst van de losgeldbrief van Qqmt is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...