Threat Database Ransomware Qmak Ransomware

Qmak Ransomware

Cyberkriminella har släppt en ny variant baserad på den ökända STOP/Djvu Ransomware-familjen av hot. Detta nya hot, som heter Qmak Ransomware, är utrustat med alla de hotfulla funktioner som är förknippade med denna skadliga programfamilj. Den riktar sig till ett brett utbud av filtyper och gör dem helt oanvändbara via en stark krypteringsalgoritm. Offren utpressas sedan på pengar om de vill återställa sina personliga eller affärsrelaterade uppgifter.

Under sin krypteringsprocess markerar Qmak Rasomaware varje påverkad fil genom att ändra dess ursprungliga filnamn. Som ett resultat kommer offren att märka att de flesta av filerna som lagras på den skadade maskinen nu har '.qmak' som filtillägg. Dessutom kommer hotet att leverera sin lösennota med instruktioner för offren. Meddelandet som kräver lösen kommer att släppas på systemet som en textfil med namnet '_readme.txt'.

Qmak Ransomwares krav

Qmak avviker inte från det typiska lösenmeddelandet som används av STOP/Djvu- hot. Den säger att dess offer kommer att behöva betala exakt 980 dollar till angriparna för att få dekrypteringsnyckeln och mjukvaruverktyget som behövs för att låsa upp filerna. Erbjudandet om att halvera lösensumman nämns också. Det specificerade kravet är att offren ska ha kontaktat hackarna inom de första 72 timmarna efter ransomware-attacken.

Berörda användare får också skicka en enda krypterad fil till cyberkriminella som lovar att låsa upp och lämna tillbaka den gratis. Filen får dock inte innehålla någon värdefull information. De två e-postadresserna som offren kan använda som kommunikationskanaler är
'manager@mailtemp.ch' och 'helprestoremanager@airmail.cc.'

Den fullständiga texten i Qmak Ransomwares anteckning är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-W7mpKFSSv2
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
manager@mailtemp.ch

Boka e-postadress för att kontakta oss:
helprestoremanager@airmail.cc
Ditt personliga ID:
'

Trendigt

Mest sedda

Läser in...