Threat Database Ransomware Xdqd Ransomware

Xdqd Ransomware

De Xdqd Ransomware is een krachtige malwarebedreiging die kan voorkomen dat gebruikers effectief toegang krijgen tot hun eigen bestanden. Alle meest gebruikte bestandstypen kunnen worden beïnvloed, inclusief MS-documenten, pdf's, afbeeldingen, foto's, archieven, databases, enz. Het sterke coderingsalgoritme dat door de Xdqd Ransomware wordt gebruikt, zorgt ervoor dat de vergrendelde bestanden niet kunnen worden hersteld zonder toegang te hebben tot de vereiste decoderingssleutel. Het lijkt erop dat Xdqd een variant is die tot de Makop / OLED Ransomware- familie behoort.

Gebruikers die door de dreiging worden getroffen, zullen merken dat al hun bestanden nu aanzienlijk van naam zijn veranderd. Inderdaad, de bedreiging markeert de bestanden die het versleutelt door aan hun oorspronkelijke naam een ID-string toe te voegen die uniek is voor het specifieke slachtoffer, een e-mailadres van de hackers en tenslotte '.xdqd' als een nieuwe bestandsextensie. Het e-mailadres is 'xdatarecovery@msgsafe.io'. Er wordt dan een losgeldnota op het gecompromitteerde systeem geplaatst in de vorm van tekstbestanden met de naam 'readme-warning.txt'.

Slachtoffers van de Xdqd Ransomware wordt verteld dat ze, om de decryptorsoftware te ontvangen, een onbepaald bedrag aan de hackers moeten betalen. Het geld moet worden overgemaakt met behulp van de cryptocurrency van Bitcoin. Voor verdere instructies kunnen twee e-mailadressen worden gebruikt. Een daarvan is de eerder genoemde 'xdatarecovery@msgsafe.io' terwijl de tweede e-mail 'xdatarecovery@mail.com' is. Als onderdeel van het bericht kunnen maximaal 2 eenvoudige bestanden die kleiner zijn dan 1 MB ook worden verzonden en naar verluidt gratis worden ontsleuteld.

De volledige tekst van de notitie van Xdqd Ransomware is:

::: Groeten :::

Kleine veelgestelde vragen:
.1.
Vraag: Wat gebeurt er?
A: Uw bestanden zijn versleuteld en hebben nu de extensie "xdqd". De bestandsstructuur was niet beschadigd, we hebben er alles aan gedaan om dit niet te laten gebeuren.
.2.
Vraag: Hoe bestanden herstellen?
A: Als u uw bestanden wilt decoderen, moet u in bitcoins betalen.
.3.
Vraag: Hoe zit het met garanties?
A: Het is maar een bedrijf. We geven absoluut niets om jou en je deals, behalve om voordelen te krijgen. Als we ons werk en onze verplichtingen niet doen, zal niemand met ons samenwerken. Het is niet in ons belang.
Om de mogelijkheid te controleren om bestanden te retourneren, kunt u ons 2 bestanden sturen met EENVOUDIGE extensies (jpg, xls, doc, enz ... geen databases!) En kleine formaten (max. 1 mb), we zullen ze decoderen en naar u terugsturen . Dat is onze garantie.
.4.
Vraag: Hoe kunt u contact met u opnemen?
A: U kunt ons schrijven naar onze mailbox: xdatarecovery@msgsafe.io of xdatarecovery@mail.com
.5.
V: Hoe verloopt het decoderingsproces na betaling?
A: Na betaling sturen we u ons scanner-decoderprogramma en gedetailleerde instructies voor gebruik. Met dit programma kun je al je versleutelde bestanden decoderen.
.6.
Vraag: Als ik slechte mensen zoals jij niet wil betalen?
A: Als u niet wilt meewerken aan onze service - voor ons doet het er niet toe. Maar u verliest uw tijd en gegevens, want alleen wij hebben de privésleutel. In de praktijk is tijd veel waardevoller dan geld.

:::PAS OP:::
Probeer NIET om versleutelde bestanden zelf te wijzigen!
Als u software van derden wilt gebruiken om uw gegevens of antivirusoplossingen te herstellen, maak dan een back-up van alle gecodeerde bestanden!
Elke wijziging in gecodeerde bestanden kan leiden tot schade aan de privésleutel en als gevolg daarvan het verlies van alle gegevens.

Trending

Meest bekeken

Bezig met laden...