Threat Database Ransomware Qqmt Ransomware

Qqmt Ransomware

Analys av Qqmt Ransomware-hotet har bekräftat att det är ytterligare en variant baserad på den ökända STOP/Djvu malware-familjen. Cyberkriminella verkar fortfarande använda just denna skadliga stam för att skapa nya hot. Trots allt, även om de olika varianterna har få funktioner som skiljer dem från varandra, behåller de alla de starka krypteringsmöjligheterna som är förknippade med denna skadliga programfamilj. Ja, enheter som är infekterade av Qqmt Ransomware kommer att utsättas för datakryptering som kommer att lämna nästan alla dokument, PDF-filer, arkiv, databaser, foton och mer i ett oanvändbart och otillgängligt tillstånd.

Hotet kommer att markera varje bearbetad fil genom att lägga till ett nytt tillägg - '.qqmt' till dess ursprungliga namn. Berörda offer kommer också att märka det plötsliga uppkomsten av en textfil med namnet '_readme.txt' på den skadade enheten. Filen innehåller en lösennota som beskriver instruktionerna från de hotaktörer som är ansvariga för ransomware-attacken.

I anteckningen specificerar cyberbrottslingarna att lösensumman de kräver att betalas uppgår till exakt 980 dollar. Denna initiala summa kan dock potentiellt minskas med 50 % om hotets offer kommer i kontakt med hackarna inom 72 timmar. Som en del av deras meddelande kunde de berörda användarna skicka en enda krypterad fil för att låsas upp gratis. Tre kommunikationskanaler nämns i anteckningen - två e-postadresser ('restorealldata@firemail.cc' och 'gorentos@bitmessage.ch') och ett Telegram-konto ('@datarestore').

Användare som diskuterar om de ska kontakta cyberbrottslingar bör komma ihåg att det kan vara extremt riskabelt att göra det. Hackarna kan ta pengarna och fly utan att låsa upp all krypterad data. De kan också försöka dra ytterligare nytta av de drabbade offren, vilket leder till ytterligare integritets- eller säkerhetsproblem.

Den fullständiga texten i Qqmts lösennota är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är 490 USD.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...