Threat Database Ransomware Qqri-ransomware

Qqri-ransomware

Na analyse van het gedrag en de onderliggende code van de Qqri Ransowmare-dreiging, bevestigden infosec-onderzoekers dat het een variant is die behoort tot de STOP/Djvu-malwarefamilie . De dreiging kan worden ingezet bij aanvalsoperaties tegen gekozen doelen. Nadat het is uitgevoerd op het geïnfecteerde apparaat, zal de Qqri Ransomware een coderingsroutine uitvoeren die de meeste gegevens die daar zijn opgeslagen in een onbruikbare staat achterlaat. Getroffen gebruikers verliezen de toegang tot hun documenten, pdf's, afbeeldingen, foto's, archieven, databases en vele andere bestandstypen.

Elk versleuteld bestand wordt gemarkeerd met '.qqri' als bijlage bij de oorspronkelijke naam. De dreiging zal ook een onbekend tekstbestand met de naam '_readme.txt' op elk gehackt systeem laten vallen. In het bestand zullen de slachtoffers een losgeldbrief ontdekken met de instructies van de aanvallers. Volgens het bericht proberen de operators van de Qqri Ransomware de som van $980 van hun slachtoffers af te persen. In de losgeldbrief staat echter ook dat gebruikers die binnen de eerste 72 uur contact opnemen met de dreigingsactoren slechts de helft van het initiële bedrag hoeven te betalen.

Als onderdeel van hun bericht worden slachtoffers ook aangeboden om een enkel versleuteld bestand te sturen dat geen belangrijke informatie bevat, en als de notitie kan worden geloofd, zal het bestand gratis ontgrendeld worden geretourneerd als demonstratie. De communicatiekanalen van de cybercriminelen omvatten twee e-mailadressen - 'restorealldata@firemail.cc' en 'gorentos@bitmessage.ch, en een Telegram-account op '@datarestore'.

De volledige tekst van het losgeldbericht achtergelaten door Qqri Ransomware is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...