Threat Database Ransomware Qqkk Ransomware

Qqkk Ransomware

Qqkk Ransowmare ได้รับการยืนยันแล้วว่าเป็นอีกรูปแบบหนึ่งของตระกูลแรนซัมแวร์ STOP/Djvu ที่น่าอับอาย แม้ว่าภัยคุกคามจะไม่แสดงการปรับปรุงที่สำคัญใดๆ เหนือสมาชิกที่เป็นอันตรายอื่นๆ ในครอบครัวนี้ แต่ก็คุกคามมากพอที่จะสร้างความเสียหายอย่างมีนัยสำคัญต่อระบบที่ติดไวรัส อันที่จริง หากปรับใช้ได้สำเร็จ Qqkk Ransomware จะกำหนดเป้าหมายไปที่เอกสาร ไฟล์ PDF ไฟล์เก็บถาวร ฐานข้อมูล และไฟล์ประเภทอื่นๆ ของเหยื่อ และเข้ารหัสด้วยอัลกอริธึมการเข้ารหัสที่แข็งแกร่ง หลังจากนั้น ผู้ใช้แต่ละรายหรือนิติบุคคลที่ได้รับผลกระทบจะไม่สามารถเปิดหรือเข้าถึงไฟล์ที่ได้รับผลกระทบได้อีกต่อไป

ตามพฤติกรรม STOP/ Djvu ที่กำหนดไว้ Qqkk Ransomware ยังทำเครื่องหมายไฟล์ที่เข้ารหัสด้วย ในกรณีนี้ ไฟล์ที่ถูกล็อกแต่ละไฟล์จะมี '.qqkk' ถูกเพิ่มในชื่อเดิมเป็นนามสกุลใหม่ เมื่อประมวลผลไฟล์เป้าหมายทุกประเภทแล้ว ภัยคุกคามจะลบบันทึกเรียกค่าไถ่บนอุปกรณ์ที่ถูกละเมิด ข้อความจะถูกส่งในรูปแบบของไฟล์ข้อความชื่อ '_readme.txt'

เหยื่อของภัยคุกคามบอกว่าพวกเขาต้องจ่ายค่าไถ่ 980 ดอลลาร์ให้กับอาชญากรไซเบอร์ หลังจากโอนเงินแล้ว พวกเขาจะได้รับเครื่องมือถอดรหัสและคีย์ถอดรหัสที่จำเป็นซึ่งสามารถปลดล็อกไฟล์ได้ ข้อเสนอ STOP/Djvu ตามปกติเพื่อลดขนาดของค่าไถ่ลง 50% สำหรับผู้ที่ติดต่อกับผู้โจมตีภายใน 72 ชั่วโมงแรกก็มีอยู่ที่นี่เช่นกัน มีที่อยู่อีเมลสองแห่งเพื่อเข้าถึงผู้โจมตี - 'support@bestyourmail.ch' และ 'datarestorehelp@airmail.cc'

ข้อความทั้งหมดของบันทึกค่าไถ่คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-USug3rryKI
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@bestyourmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...