Nqsq Ransomware

Descrição do Nqsq Ransomware

O Nqsq Ransomware faz parte da famigerada família de malware do STOP/Djvu. Os cibercriminosos parecem ainda produzir mais e mais variantes. Mesmo que cada variante seja quase idêntica às outras, os danos que podem causar não devem ser subestimados. O Nqsq e outras variantes do STOP/Djvu podem afetar um grande número de tipos de arquivos e torná-los inutilizáveis por meio de um forte processo de criptografia.

Quando se trata do Nqsq em particular, ele marca cada arquivo bloqueado adicionando '.nqsq' ao nome original desse arquivo. Quando todos os arquivos visados são criptografados, a ameaça entrega uma nota de resgate com instruções para suas vítimas. A mensagem que exige o resgate estará contida em um arquivo de texto chamado '_readme.txt.'

Visão Geral da Nota de Resgate

A mensagem deixada pelo Nqsq Ransomware segue o mesmo padrão das outras ameaças desta família de malware. Os hackers afirmam que, para enviar a chave de descriptografia necessária e a ferramenta de software às vítimas, eles devem pagar um resgate de US $980. Perto de mil dólares é uma quantia muito grande para se separar facilmente, especialmente nas atuais circunstâncias globais causadas pela pandemia. Contudo, as vítimas são informadas de que, se iniciarem o contato dentro de 72 horas após a infecção do ransomware, a quantia exigida será reduzida em 50%, para US $490.

A nota de resgate menciona dois endereços de e-mail que podem ser usados como canais de comunicação - 'manager@mailtemp.ch' e 'supporthelp@airmail.cc.' Como parte de sua mensagem, os usuários afetados podem anexar um único arquivo bloqueado que os hackers devem desbloquear e devolver gratuitamente. O único requisito é que o arquivo não contenha dados importantes.

O texto completo da nota diz:

'ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos como fotos, bancos de dados, documentos e outros importantes são criptografados com a criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-O1iz3esfm2
O preço da chave privada e do software de descriptografia é de US $980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
manager@mailtemp.ch
Reserve o endereço de e-mail para nos contatar:
supporthelp@airmail.cc
Seu ID pessoal:
'