Threat Database Ransomware Qqqw Ransomware

Qqqw Ransomware

De STOP/Djvu Ransomware-familie blijft een aanzienlijk risico vormen voor de computers van gebruikers, waarbij nieuwe varianten in het wild worden ontdekt. Een dergelijke bedreiging is de Qqqw Ransomware. Het is bevestigd als een andere STOP/Djvu- variant die alle destructieve mogelijkheden bezit die horen bij deze malwarefamilie.

Als de aanvallers de dreiging inzetten op gerichte computersmet succes kunnen ze aanzienlijke schade aanrichten. Slachtoffers zullen merken dat ze geen toegang meer hebben tot hun documenten, afbeeldingen, archieven, databases en andere belangrijke bestanden. Het cryptografische algoritme dat door de dreiging wordt gebruikt, garandeert dat het herstellen van de vergrendelde bestanden zonder de benodigde decoderingssleutel feitelijk onmogelijk is.

Wat zijn actie betreft, is Qqqw consistent met andere varianten van deze familie. De dreiging voegt zijn eigen bestandsextensie - '.qqqw' toe aan de namen van de versleutelde bestanden. Vervolgens zal het een losgeldbriefje met instructies voor de slachtoffers laten vallen. Het bericht waarin om losgeld wordt gevraagd, staat in een nieuw gemaakt tekstbestand met de naam '_readme.txt'.

Overzicht van losgeldbrief

Het losgeldbriefje van de Qqqw Ransomware informeert:expliciet dat getroffen gebruikers de aanvallers moeten betalen als ze weer toegang willen krijgen tot hun bestanden. De prijs van het geëiste losgeld is vastgesteld op $980, wat de standaard is voor deze malwarefamilie. Het aanbod om de prijs met 50% te verlagen wordt ook vermeld in de notitie. Als de hackers kunnen worden geloofd, hoeven gebruikers alleen binnen de eerste 72 uur na de Qqqw Ransomware-aanval contact met hen op te nemen.

Two note biedt twee e-mailadressen die kunnen worden gebruikt als communicatiekanalen - 'restorealldata@firemail.cc' en 'gorentos@bitmessage.ch'. Echter, enigszins verrassend, vermeldt het ook een Telegram-account - '@datarestore'. Tijdens de communicatie kunnen slachtoffers een enkel bestand kiezen om naar de cybercriminelen te sturen. Als het bestand geen belangrijke gegevens bevat, moet het worden ontgrendeld en gratis worden geretourneerd.

De volledige tekst van de nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...