Threat Database Ransomware Qqkk Ransomware

Qqkk Ransomware

O Qqkk Ransowmare foi confirmado como outra variante da infame família de ransomware STOP/Djvu. Embora a ameaça não apresente melhorias significativas em relação aos outros membros mal-intencionados dessa família, ela é ameaçadora o suficiente para causar danos significativos aos sistemas infectados. De fato, se implantado com sucesso, o Qqkk Ransomware terá como alvo os documentos, PDFs, arquivos, bancos de dados e outros tipos de arquivos da vítima e os criptografará com um algoritmo criptográfico forte. Posteriormente, os usuários individuais ou entidades corporativas afetadas não poderão mais abrir ou acessar os arquivos afetados.

Seguindo o comportamento estabelecido pelo STOP/Djvu, o Qqkk Ransomware também marca os arquivos que criptografa. Neste caso, cada arquivo bloqueado terá '.qqkk' adicionado ao seu nome original como uma nova extensão. Quando tiver processado todos os tipos de arquivos de destino, a ameaça lançará uma nota de resgate no dispositivo violado. A mensagem será entregue na forma de um arquivo de texto chamado '_readme.txt.'

As vítimas da ameaça são informadas de que devem pagar um resgate de US$980 aos cibercriminosos. Somente após a transferência do dinheiro eles receberão uma ferramenta de descriptografia e a chave de descriptografia necessária para desbloquear seus arquivos. A oferta usual do STOP/Djvu para reduzir o tamanho do resgate em 50% para quem contatar os invasores nas primeiras 72 horas também está presente aqui. Dois endereços de e-mail são fornecidos como forma de contatar os invasores - 'support@bestyourmail.ch' e 'datarestorehelp@airmail.cc'.

O texto completo da nota de resgate é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
hxxps://we.tl/t-USug3rryKI
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
support@bestyourmail.ch

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Seu ID pessoal:'

Tendendo

Mais visto

Carregando...