Threat Database Ransomware Qqpp Ransomware

Qqpp Ransomware

Qqpp Ransomware เป็นอีกรูปแบบหนึ่งของ STOP/Djvu ที่อาชญากรไซเบอร์สามารถใช้เพื่อล็อคข้อมูลของเหยื่อได้ เมื่อดำเนินการบนอุปกรณ์ที่ถูกละเมิด ภัยคุกคามจะเปิดใช้งานรูทีนการเข้ารหัสที่กำหนดเป้าหมายไปยังเอกสาร, PDF, ภาพถ่าย, รูปภาพ, ที่เก็บถาวร, ฐานข้อมูล และไฟล์ประเภทอื่นๆ อีกมากมาย ความแข็งแกร่งของอัลกอริธึมการเข้ารหัสช่วยให้มั่นใจว่าผู้ที่ตกเป็นเหยื่อไม่น่าจะกู้คืนไฟล์ที่ถูกล็อคโดยไม่ได้รับความช่วยเหลือจากผู้โจมตี

เช่นเดียวกับตัวแปรทั่วไปของตระกูล STOP/Djvu Ransomware Qqpp Ransomware ยังทำเครื่องหมายไฟล์ที่ได้รับผลกระทบทั้งหมดด้วยการแนบนามสกุลไฟล์ใหม่ ('.qqpp') เข้ากับชื่อเดิม ภัยคุกคามยังทิ้งไฟล์ข้อความชื่อ '_readme.txt' ไว้ในระบบที่ติดไวรัส ภายในแฟ้มนี้ เหยื่อจะพบบันทึกค่าไถ่โดยละเอียด

ในข้อความของพวกเขา อาชญากรไซเบอร์ระบุว่าพวกเขาต้องการได้รับค่าไถ่ 980 ดอลลาร์ เพื่อแลกกับเงิน พวกเขาควรจะส่งเครื่องมือถอดรหัสลับและคีย์ถอดรหัสที่จำเป็นสำหรับการปลดล็อกข้อมูลของผู้ใช้กลับคืนมา เพื่อจูงใจให้เหยื่อเข้าถึงพวกเขา ผู้คุกคามยังสัญญาว่าจะลดจำนวนเงินค่าไถ่ลง 50% สำหรับผู้ที่ส่งข้อความถึงพวกเขาในช่วง 72 ชั่วโมงแรกหลังการโจมตี เพื่อจุดประสงค์นี้ บันทึกย่อระบุที่อยู่อีเมลสองแห่ง - 'support@bestyourmail.ch' และ 'datarestorehelp@airmail.cc'

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-USug3rryKI
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@bestyourmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...