Threat Database Ransomware QuiDDoss Ransomware

QuiDDoss Ransomware

Программа-вымогатель QuiDDoss использует достаточно надежный алгоритм шифрования, чтобы полностью заблокировать жертвам доступ к их собственным данным. Угроза может повлиять на ряд различных типов файлов — документы, PDF-файлы, архивы, фотографии, базы данных и многое другое. Заблокированные файлы будут иметь '.Прочти меня', добавленное к их исходным именам в качестве нового расширения. В переводе с русского новое расширение означает «.Прочитай меня». Это же имя используется для текстового файла, который программа-вымогатель QuiDDoss создаст на взломанных устройствах — «Прочти меня.txt».

Внутри файла жертвы найдут записку о выкупе с инструкциями, опять же полностью написанными на русском языке. Отсутствие каких-либо переводов на другие языки является убедительным признаком того, что операторы QuiDDoss Ransomware специально нацелены на русскоязычных пользователей. В примечании о выкупе говорится, что затронутые пользователи или юридические лица должны связаться со злоумышленниками, чтобы получить дополнительную информацию о том, как заплатить требуемый выкуп. В записке указан единственный адрес электронной почты, который можно было использовать для связи — «КуиДДосс@protonmail.com». В примечании от злоумышленников содержится предупреждение о том, что затронутые файлы начнут удаляться через 7 дней после первоначального взлома.

Полный текст записки на языке оригинала:

'Сервер компании и все файлы сильно зашифрованы, чтобы взломать коды
Ваше устройство заблокировано. Нам удалось
Мы применяем на корпоративные серверы через подустройство
Глупость вдохновителя сделала глупой жертвой
Чтобы отправить файл для разблокировки устройства, напишите нам реквизиты с указанием платежа
Файлы будут удалены с ведомого ПК через 7 дней с момента взлома.

Вы должны отправить нам сообщение, чтобы сохранить этот пароль, чтобы мы могли обслуживать вас

Программирование обхода паролей - -
КуиДДосс@protonmail.com'

В тренде

Наиболее просматриваемые

Загрузка...