Threat Database Ransomware Qdla Ransomware

Qdla Ransomware

Karta wyników zagrożenia

Zaszeregowanie: 8,924
Poziom zagrożenia: 100 % (Wysoka)
Zainfekowane komputery: 3,674
Pierwszy widziany: November 10, 2021
Ostatnio widziany: September 18, 2023
Systemy operacyjne, których dotyczy problem: Windows

Cyberprzestępcy wdrażają nowy niebezpieczny wariant oprogramowania ransomware z niezwykle płodnej rodziny złośliwego oprogramowania STOP/Djvu. Nowo wykryte zagrożenie nosi nazwę Qdla Ransomware i działa w podobny sposób do wszystkich innych wariantów oprogramowania ransomwareRodzina STOP/Djvu Ransomware. Ma na celu zainfekowanie docelowych urządzeń, a następnie uruchomienie silnej procedury szyfrowania, powodującej, że większość przechowywanych tam plików jest niedostępna i użyteczna.

Hakerzy następnie żądają zapłacenia sowitego okupu od ofiar, które chcą odzyskać swoje prywatne lub firmowe informacje. Zazwyczaj operatorzy ransomware obiecują zapewnić ofierze określony klucz deszyfrujący i powiązane narzędzie programowe. Qdla Ransomware nie różni się.

W ramach szyfrowania zagrożenie oznaczy pliki, które blokuje, modyfikując ich oryginalne nazwy. Dokładniej, każdy zaszyfrowany plik będzie miał dodany do nazwy „.qdla" jako nowe rozszerzenie pliku. Po przetworzeniu wszystkich docelowych typów plików, Qdla Ransomware utworzy nowy plik tekstowy o nazwie „_readme.txt" na zaatakowanym urządzeniu. Ten plik zawiera notatkę dotyczącą okupu.

Żądania Qdla Ransomware

Żądanie okupu dostarczone przez Qdla jest praktycznie identyczne z komunikatami z żądaniem okupu w przypadku innych zagrożeń STOP/Djvu. To samo domaga się otrzymania od swoich ofiar dokładnie 980 dolarów. Obecna jest również propozycja zmniejszenia tej kwoty o połowę. Najwyraźniej jedynym wymogiem jest, aby zaatakowani użytkownicy skontaktowali się z atakującymi w ciągu pierwszych 72 godzin infekcji ransomware. W tym celu podane są dwa adresy e-mail - „manager@mailtemp.ch" i „helprestoremanager@airmail.cc". Na koniec notatka wspomina również, że ofiary mogą wysłać 1 pojedynczy zaszyfrowany plik bez ważnych informacji, który podobno zostanie następnie odblokowany za darmo.

Pełny tekst listu dotyczącego okupu to:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane najsilniejszym szyfrowaniem i unikalnym kluczem.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowywania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:
hxxps://we.tl/t-W7mpKFSSv2
Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.
Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder "Spam" lub "Śmieci" swojej poczty e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.

Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:
manager@mailtemp.ch

Zarezerwuj adres e-mail, aby się z nami skontaktować:
helprestoremanager@airmail.cc

Twój dowód osobisty: '

Popularne

Najczęściej oglądane

Ładowanie...