Threat Database Ransomware Qqri Ransomware

Qqri Ransomware

Efter att ha analyserat beteendet och den underliggande koden för Qqri Ransowmare-hotet bekräftade infosec-forskare att det är en variant som tillhör familjen STOP/Djvu skadlig programvara. Hotet kan sättas in i attackoperationer mot utvalda mål. Efter att den har körts på den infekterade enheten kommer Qqri Ransomware att utföra en krypteringsrutin som lämnar det mesta av data som lagras där i ett oanvändbart tillstånd. Berörda användare kommer att förlora åtkomst till sina dokument, PDF-filer, bilder, foton, arkiv, databaser och många andra filtyper.

Varje krypterad fil kommer att markeras med '.qqri' kopplad till sitt ursprungliga namn. Hotet kommer också att släppa en obekant textfil med namnet '_readme.txt' på alla system som har brutits. Inuti filen kommer offren att upptäcka en lösenseddel som beskriver angriparnas instruktioner. Enligt meddelandet försöker Qqri Ransomwares operatörer pressa ut summan av $980 från sina offer. Men i lösennotan står det också att användare som kontaktar hotaktörerna inom de första 72 timmarna bara kommer att behöva betala hälften av det initiala beloppet.

Som en del av deras meddelande erbjuds offren också att skicka en enda krypterad fil som inte innehåller någon viktig information, och om anteckningen kan tros kommer filen att returneras olåst gratis som en demonstration. Kommunikationskanalerna som tillhandahålls av cyberbrottslingarna inkluderar två e-postadresser - 'restorealldata@firemail.cc' och 'gorentos@bitmessage.ch, och ett Telegram-konto på '@datarestore'.

Den fullständiga texten i lösenmeddelandet som lämnats av Qqri Ransomware är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...