Threat Database Ransomware Qqkk Ransomware

Qqkk Ransomware

Qqkk Ransowmare har bekräftats vara en annan variant av den ökända STOP/Djvu ransomware-familjen. Även om hotet inte uppvisar några betydande förbättringar jämfört med de andra skadliga medlemmarna i denna familj, är det tillräckligt hotfullt för att orsaka betydande skada på de infekterade systemen. Om Qqkk Ransomware implementeras framgångsrikt kommer faktiskt att rikta in offrets dokument, PDF-filer, arkiv, databaser och andra filtyper och kryptera dem med en stark kryptografisk algoritm. Efteråt kommer berörda enskilda användare eller företagsenheter inte längre att kunna öppna eller komma åt de berörda filerna.

Efter det etablerade STOP/Djvu- beteendet, markerar Qqkk Ransomware också filerna som den krypterar. I det här fallet kommer varje låst fil att ha '.qqkk' tillagd till sitt ursprungliga namn som ett nytt tillägg. När den har bearbetat alla målfiltyper kommer hotet att släppa en lösensumma på den intrångade enheten. Meddelandet kommer att levereras i form av en textfil med namnet '_readme.txt'.

Offren för hotet får veta att de måste betala en lösensumma på 980 dollar till cyberbrottslingarna. Först efter att ha överfört pengarna kommer de att få ett dekrypteringsverktyg och den nödvändiga dekrypteringsnyckeln som kan låsa upp deras filer. Det vanliga STOP/Djvu-erbjudandet att sänka storleken på lösensumman med 50 % för alla som kontaktar angriparna inom de första 72 timmarna finns också här. Två e-postadresser tillhandahålls som ett sätt att nå angriparna - 'support@bestyourmail.ch' och 'datarestorehelp@airmail.cc'.

Den fullständiga texten i lösennotan är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-USug3rryKI
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@bestyourmail.ch

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...