Qdla Ransomware

Qdla Ransomware Opis

Rodzaj: Ransomware

Cyberprzestępcy wdrażają nowy niebezpieczny wariant oprogramowania ransomware z niezwykle płodnej rodziny złośliwego oprogramowania STOP/Djvu. Nowo wykryte zagrożenie nosi nazwę Qdla Ransomware i działa w podobny sposób do wszystkich innych wariantów oprogramowania ransomwareRodzina STOP/Djvu Ransomware. Ma na celu zainfekowanie docelowych urządzeń, a następnie uruchomienie silnej procedury szyfrowania, powodującej, że większość przechowywanych tam plików jest niedostępna i użyteczna.

Hakerzy następnie żądają zapłacenia sowitego okupu od ofiar, które chcą odzyskać swoje prywatne lub firmowe informacje. Zazwyczaj operatorzy ransomware obiecują zapewnić ofierze określony klucz deszyfrujący i powiązane narzędzie programowe. Qdla Ransomware nie różni się.

W ramach szyfrowania zagrożenie oznaczy pliki, które blokuje, modyfikując ich oryginalne nazwy. Dokładniej, każdy zaszyfrowany plik będzie miał dodany do nazwy „.qdla" jako nowe rozszerzenie pliku. Po przetworzeniu wszystkich docelowych typów plików, Qdla Ransomware utworzy nowy plik tekstowy o nazwie „_readme.txt" na zaatakowanym urządzeniu. Ten plik zawiera notatkę dotyczącą okupu.

Żądania Qdla Ransomware

Żądanie okupu dostarczone przez Qdla jest praktycznie identyczne z komunikatami z żądaniem okupu w przypadku innych zagrożeń STOP/Djvu. To samo domaga się otrzymania od swoich ofiar dokładnie 980 dolarów. Obecna jest również propozycja zmniejszenia tej kwoty o połowę. Najwyraźniej jedynym wymogiem jest, aby zaatakowani użytkownicy skontaktowali się z atakującymi w ciągu pierwszych 72 godzin infekcji ransomware. W tym celu podane są dwa adresy e-mail - „manager@mailtemp.ch" i „helprestoremanager@airmail.cc". Na koniec notatka wspomina również, że ofiary mogą wysłać 1 pojedynczy zaszyfrowany plik bez ważnych informacji, który podobno zostanie następnie odblokowany za darmo.

Pełny tekst listu dotyczącego okupu to:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane najsilniejszym szyfrowaniem i unikalnym kluczem.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowywania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:
hxxps://we.tl/t-W7mpKFSSv2
Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.
Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder "Spam" lub "Śmieci" swojej poczty e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.

Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:
manager@mailtemp.ch

Zarezerwuj adres e-mail, aby się z nami skontaktować:
helprestoremanager@airmail.cc

Twój dowód osobisty: '

Oświadczenie o stronie

Enigmasoftware.com nie jest powiązana, stowarzyszona, sponsorowana ani nie jest własnością twórców lub dystrybutorów złośliwego oprogramowania wymienionych w tym artykule. Ten artykuł NIE powinien być mylony ani mylony w związku z promocją lub promowaniem złośliwego oprogramowania. Naszym celem jest dostarczenie informacji, które nauczą użytkowników komputerów, jak wykrywać i ostatecznie usuwać złośliwe oprogramowanie ze swojego komputera za pomocą SpyHunter i/lub instrukcji ręcznego usuwania zawartych w tym artykule.

Ten artykuł jest dostarczany „tak, jak jest” i może być wykorzystywany wyłącznie do celów edukacyjnych. Postępując zgodnie z instrukcjami zawartymi w tym artykule, wyrażasz zgodę na związanie się zrzeczeniem odpowiedzialności. Nie dajemy żadnych gwarancji, że ten artykuł pomoże Ci całkowicie usunąć zagrożenia złośliwym oprogramowaniem na twoim komputerze. Programy szpiegujące zmieniają się regularnie; dlatego trudno jest całkowicie wyczyścić zainfekowaną maszynę ręcznie.