Nqhd Ransomware

Nqhd Ransomware Beskrivning

Infosec-communityt har identifierat ytterligare ett ransomware-hot baserat på STOP/Djvu-familjen, som är extremt populär bland cyberkriminella. Den nya varianten spåras som Nqhd Ransomware och dess destruktiva kapacitet ska inte underskattas. Efter framgångsrik infiltration av måldatorerna kan Nqhd enkelt kryptera en stor majoritet av data som lagras där.

Offren för hotet kommer att märka att något är fel eftersom nästan alla deras filer kommer att ha ett konstigt nytt filtillägg bifogat till sina ursprungliga namn. Nqhd Ransomware använder faktiskt '.nhqd' för att markera alla filer som den har krypterat. Lösenedeln med instruktioner från angriparna kommer sedan att levereras till den komprometterade enheten. Användare hittar angriparens meddelande i en nyskapad textfil med namnet '_readme.txt'.

Kravöversikt

Som bara en annan variant använder Nqhd Ransomware den typiskaSTOPP/Djvu lösensumma . Hotet instruerar sina offer att för att återställa den låsta datan måste de betala en lösensumma på exakt $980. Men angriparna erbjuder ett sätt för lösensumman att halveras och reduceras till $490. Det enda uppräknade kravet är att offren ska nå ut och etablera kommunikation med cyberkriminella inom 72 timmar efter attacken.

Noteringen nämner också att en enda krypterad fil kan låsas upp gratis. Även om det inte verkar finnas några storleksbegränsningar får den valda filen inte innehålla någon viktig information. Enligt noteringen kan två mailadresser användas för kommunikation. Den primära är 'manager@mailtemp.ch, medan 'helprestoremanager@airmail.cc' fungerar som en reservadress.

Den fullständiga texten i Nqhd Ransomwares anteckning är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-vrpzF37NH7
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
manager@mailtemp.ch

Boka e-postadress för att kontakta oss:
helprestoremanager@airmail.cc

Ditt personliga ID: '