Threat Database Ransomware Gqlmcwnhh แรนซัมแวร์

Gqlmcwnhh แรนซัมแวร์

Gqlmcwnhh เป็นแรนซัมแวร์ที่อยู่ในตระกูลมัลแวร์ Snatch สามารถเข้ารหัสข้อมูลและเปลี่ยนชื่อไฟล์ได้โดยการต่อท้ายนามสกุล '.gqlmcwnhh' ตัวอย่างเช่น ไฟล์ชื่อ "Photo1.jpg" จะเปลี่ยนชื่อเป็น "1.jpg.gqlmcwnhh" เป็นต้น สำหรับไฟล์อื่นๆ ที่มีอยู่ในระบบ

นอกจากนี้ ยังทิ้งข้อความเรียกค่าไถ่ชื่อ 'HOW TO RESTORE YOUR FILES.TXT' เมื่อเข้ารหัสสำเร็จ ไฟล์ที่เข้ารหัสไม่สามารถเข้าถึงได้และสามารถกู้คืนได้เมื่อชำระค่าไถ่เท่านั้น ดังนั้นจึงเป็นเรื่องสำคัญที่จะต้องเฝ้าระวังและตรวจสอบให้แน่ใจว่าข้อมูลส่วนบุคคลทั้งหมดได้รับการสำรองและรักษาความปลอดภัยเพื่อหลีกเลี่ยงกิจกรรมที่เป็นอันตรายดังกล่าว

Gqlmcwnhh Ransomware' แจ้งให้เหยื่อทราบว่าไฟล์ของพวกเขาได้รับการเข้ารหัสและควรติดต่อที่อยู่อีเมลที่ให้ไว้เพื่อส่งคืน - 'Toni.morrison13@tutanota.com.com' และ 'Frank.Sinatra1010@protonmail.com' บรรทัดหัวเรื่องของอีเมลของเหยื่อต้องมีส่วนขยายการเข้ารหัสหรือชื่อของบริษัทที่ถูกละเมิด สามารถส่งไฟล์ได้สูงสุด 3 ไฟล์ แต่ละไฟล์ไม่เกิน 1 MB สำหรับการถอดรหัสฟรี อย่างไรก็ตาม ไม่ควรรวมข้อมูลสำคัญ เช่น ฐานข้อมูล ข้อมูลสำรอง และสเปรดชีต Excel ขนาดใหญ่ นอกจากนี้ยังมี TOX ID ของฝ่ายบริการลูกค้าในกรณีที่ฝ่ายสนับสนุนไม่ตอบสนอง สุดท้าย ขอแนะนำให้ใช้ที่อยู่อีเมลจาก Protonmail หรือ Tutanota แทนบริการสาธารณะ เช่น Gmail เพื่อหลีกเลี่ยงการบล็อกข้อความ

ข้อความทั้งหมดของความต้องการของ Gqlmcwnhh Ransomware คือ:

สวัสดี!
ไฟล์ทั้งหมดของคุณถูกเข้ารหัส เขียนถึงฉันหากคุณต้องการส่งคืนไฟล์ของคุณ - ฉันสามารถทำได้อย่างรวดเร็ว!
ติดต่อฉันทางอีเมล:
Toni.morrison13@tutanota.com.com หรือ Frank.Sinatra1010@protonmail.com

หัวเรื่องต้องมีส่วนขยายการเข้ารหัสหรือชื่อบริษัทของคุณ!
อย่าเปลี่ยนชื่อไฟล์ที่เข้ารหัส คุณอาจสูญเสียมันไปตลอดกาล
คุณอาจตกเป็นเหยื่อของการหลอกลวง ถอดรหัสฟรีเป็นประกัน
ส่งให้เราสูงสุด 3 ไฟล์สำหรับการถอดรหัสฟรี
ขนาดไฟล์รวมไม่ควรเกิน 1 MB! (ไม่ได้อยู่ในไฟล์เก็บถาวร) และไฟล์ไม่ควรมีข้อมูลที่มีค่า (ฐานข้อมูล การสำรองข้อมูล สเปรดชีต Excel ขนาดใหญ่ เป็นต้น)
!!! อย่าปิดหรือรีสตาร์ทอุปกรณ์ NAS สิ่งนี้จะนำไปสู่การสูญเสียข้อมูล !!!

หากต้องการติดต่อเรา เราขอแนะนำให้คุณสร้างที่อยู่อีเมลที่ protonmail.com หรือ tutanota.com
เพราะ gmail และโปรแกรมอีเมลสาธารณะอื่น ๆ สามารถบล็อกข้อความของเราได้!

================================================== =========
ฝ่ายบริการลูกค้า TOX ID: 0FF26770BFAEAD95194506E6970CC1C 395B04159038D785DE316F05CE6DE67324C6038727A58
ฉุกเฉินเท่านั้น! ใช้หากการสนับสนุนไม่ตอบสนอง

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...