Threat Database Ransomware Palq Ransomware

Palq Ransomware

Cyberkriminella fortsätter att ta bort fler och fler ransomware-hot baserat på STOP/Djvu-familjen. En av de senaste som upptäckts av infosec-communityt är Palq Ransomware. Palq Ransomware följer standardbeteendet för en STOP/Djvu- variant utan att visa några meningsfulla förbättringar.

Användare ska inte underskatta hotet. Palq kan orsaka massiv skada på de datorer som den infekterar genom att initiera en krypteringsprocess med en stark låsningsalgoritm. I efterdyningarna av attacken kommer offren inte längre att kunna komma åt majoriteten av filerna som är lagrade på den komprometterade enheten.

Varje låst fil som matchar filtyperna som hotet riktar sig mot kommer att ha '.palq' tillagd till sitt ursprungliga namn. När alla matchande filer har låsts kommer skadlig programvara att fortsätta att leverera sin lösennota med instruktioner för offren. Det lösensumma-krävande meddelandet levereras till systemen som en textfil med namnet '_readme.txt'.

Palq Ransomwares krav

Lösenedeln är identisk med meddelandena från alla andra STOP/Djvu-varianter. Hackarna försöker pressa sina offer på pengar genom att lova dem att skicka den nödvändiga dekrypteringsnyckeln och mjukvaruverktyget i utbyte. Summan av lösensumman är exakt $980, men berörda användare kan försöka minska den med 50% ner till $490. Uppenbarligen är det enda kravet att etablera kontakt med angriparna under de första 72 timmarna.

Hackarna nämner också att en enda krypterad fil kan skickas för att dekrypteras gratis.Den valda filen får dock inte innehålla några viktiga data. Som vanligt ges två e-postadresser till offren som kommunikationskanaler - 'manager@mailtemp.ch' och 'helpmanager@airmail.cc'.

Lösenanteckningen för Palq Ransomware är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-fhnNOAYC8Z
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
manager@mailtemp.ch

Boka e-postadress för att kontakta oss:
helpmanager@airmail.cc
'

Trendigt

Mest sedda

Läser in...