Kqgs Ransomware
Śledzone jako Kqgs Ransomware przez ekspertów ds. cyberbezpieczeństwa, to zagrożenie jest kolejnym niszczycielskim wariantem należącym do rodziny STOP/Djvu który został uwolniony na wolności i jest w stanie zablokować użytkownikom dostęp do ich własnych plików prywatnych lub związanych z pracą. Rzeczywiście, prawie wszystkie dokumenty, pliki PDF, zdjęcia, obrazy, archiwa, bazy danych, pliki audio i wideo przechowywane na zhakowanych urządzeniach będą szyfrowane i renderowanecałkowicie bezużyteczne. Hakerzy będą następnie żądać zapłaty słonego okupu, jeśli mają pomóc ofiarom w odzyskaniu zaszyfrowanych danych.
Sygnaturą podpisującą, że Kqgs Ransomware jest odpowiedzialne za atak na zaatakowane urządzenia, jest rozszerzenie, którego używa do oznaczania wszystkich zablokowanych plików. W ramach procesu szyfrowania zagrożenie doda „.kqgs”do nazw wszystkich typów plików, których dotyczy problem. Ponadto, po przetworzeniu wszystkich docelowych plików, Kqgs Ransomware utworzy plik tekstowy o nazwie „_readme.txt” na urządzeniu ofiary. Wewnątrz tego pliku będzie notatka z żądaniem okupu szczegółowo opisująca żądania napastników.
Szczegóły notatki o okupie
Zgodnie z wiadomością pozostawioną przez Kqgs Ransomware, jego operatorzy żądają okupu w wysokości 980dokładnie. Istnieje jednak opcja obniżenia tej ceny o 50% i obniżenia okupu do 490 USD. Jedynym wymogiem wymienionym w nocie jest, aby ofiary zagrożenia skontaktowały się z atakującymi w dowolnym momencie w ciągu pierwszych 72 godzin po ataku złośliwego oprogramowania.
Użytkownicy, których to dotyczy, mogą to zrobić, wysyłając wiadomość e-mail na dwa adresy znajdujące się w notatce. Główny adres e-mail to „support@sysmail.ch”, a „helprestoremanager@airmail.cc” jest opisany jako adres rezerwowy. W ramach wiadomości ofiary Kqgs Ransomware mogą dołączyć jeden zaszyfrowany plik, który hakerzy obiecują odblokować i odesłać za darmo.
Cała notatka pozostawiona przez Kqgs Ransomware to:
UWAGA!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane najsilniejszym szyfrowaniem i unikalnym kluczem.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowywania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:
https://we.tl/t-bPgv29RUmq
Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.
Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder „Spam” lub „Śmieci” poczty e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:
support@sysmail.chZarezerwuj adres e-mail, aby się z nami skontaktować:
helprestoremanager@airmail.cc '