Threat Database Ransomware Qlnn Ransomware

Qlnn Ransomware

Qlnn Ransomware este o infecție ransomware care blochează fișierele care împiedică utilizatorii de computere să își acceseze datele, cum ar fi videoclipuri, documente, imagini etc., prin coruperea fișierelor vizate. Pentru a corupe fișierele, Qlnn le va cripta cu un algoritm de criptare greu de spart și le va schimba numele adăugând extensia „.qlln” la sfârșitul numelui. Obiectivul criptării fișierului este de a cere o răscumpărare de la utilizatorii infectați dacă doresc să recupereze datele inaccesibile.

Când criptarea fișierului este finalizată, Qlnn Ransomware va afișa un fișier numit „_readme.txt” care conține cerințele atacatorilor, precum și mijloacele de a-i contacta. Aceștia informează că victimele ar trebui să folosească adresele de e-mail „support@sysmail.ch” și „helprestoremanager@airmail.cc”.

Nota de răscumpărare afișată de Qlnn spune:

'ATENŢIE!

Nu vă faceți griji, vă puteți returna toate fișierele!
Toate fișierele dvs. precum imaginile, bazele de date, documentele și altele importante sunt criptate cu cea mai puternică criptare și cheie unică.
Singura metodă de recuperare a fișierelor este să achiziționați instrumentul de decriptare și cheia unică pentru dvs.
Acest software va decripta toate fișierele dvs. criptate.
Ce garantii aveti?
Puteți trimite unul dintre fișierele dvs. criptate de pe computer, iar noi îl decriptăm gratuit.
Dar putem decripta doar 1 fișier gratuit. Fișierul nu trebuie să conțină informații valoroase.
Puteți obține și privi instrumentul de decriptare a imaginii de ansamblu video:
https://we.tl/t-bPgv29RUmq
Prețul cheii private și al software-ului de decriptare este de 980 USD.
Reducere de 50% disponibilă dacă ne contactați în primele 72 de ore, acesta este prețul pentru dvs. este de 490 USD.
Vă rugăm să rețineți că nu vă veți restaura niciodată datele fără plată.
Verificați dosarul „Spam” sau „Junk” de e-mail dacă nu primiți răspuns mai mult de 6 ore.

Pentru a obține acest software trebuie să scrieți pe e-mailul nostru:
support@sysmail.ch

Rezervați adresa de e-mail pentru a ne contacta:

helprestoremanager@airmil.cc'

Prin urmare, dacă nu vă accesați fișierele și observați că acestea au acum ciudatul „.qlln”. extensia atașată la numele lor, aceasta înseamnă că malware-ul Qlln, un membru al familiei STOP/Djvu Ransomware , v-a infectat computerul. Modul de acțiune recomandat este să scanați computerul cu un produs anti-malware actualizat și să eliminați amenințarea prezentată de Qlln.

Trending

Cele mai văzute

Se încarcă...