Threat Database Ransomware Gqlmcwnhh Ransomware

Gqlmcwnhh Ransomware

Ang Gqlmcwnhh ay isang ransomware na kabilang sa pamilya ng Snatch malware. Ito ay may kakayahang mag-encrypt ng data at palitan ang pangalan ng mga file sa pamamagitan ng pagdaragdag ng '.gqlmcwnhh' na extension. Halimbawa, ang isang file na pinangalanang "Photo1.jpg" ay papalitan ng pangalan sa '1.jpg.gqlmcwnhh,' at iba pa para sa anumang iba pang mga file na nasa system.

Bilang karagdagan, nag-drop ito ng ransom note na pinamagatang 'HOW TO RERESORE YOUR FILES.TXT' sa matagumpay na pag-encrypt. Ang mga naka-encode na file ay hindi naa-access at maaari lamang mabawi sa pagbabayad ng isang ransom. Samakatuwid, mahalagang manatiling mapagbantay at tiyakin na ang lahat ng personal na data ay naka-back up at pinananatiling secure upang maiwasan ang anumang malisyosong aktibidad.

Ang tala ng Gqlmcwnhh Ransomware' ay nagpapaalam sa mga biktima na ang kanilang mga file ay na-encrypt at na dapat silang makipag-ugnayan sa mga email address na ibinigay upang ibalik ang mga ito - 'Toni.morrison13@tutanota.com.com' at 'Frank.Sinatra1010@protonmail.com.' Ang linya ng paksa ng email ng biktima ay dapat magsama ng alinman sa isang extension ng pag-encrypt o ang pangalan ng nilabag na kumpanya. Hanggang 3 file na hindi hihigit sa 1 MB bawat isa ay maaaring ipadala para sa libreng pag-decryption, gayunpaman, ang mahalagang impormasyon tulad ng mga database, backup, at malalaking Excel spreadsheet ay hindi dapat isama. Nagbibigay din ng customer service na TOX ID kung sakaling hindi tumugon ang suporta. Panghuli, inirerekumenda na gumamit ng email address mula sa Protonmail o Tutanota sa halip na mga pampublikong serbisyo tulad ng Gmail upang maiwasan ang pag-block ng mga mensahe.

Ang buong teksto ng mga hinihingi ng Gqlmcwnhh Ransomware ay:

Kamusta!
Ang lahat ng iyong mga file ay naka-encrypt, sumulat sa akin kung gusto mong ibalik ang iyong mga file - magagawa ko ito nang napakabilis!
Makipag-ugnayan sa akin sa pamamagitan ng email:
Toni.morrison13@tutanota.com.com o Frank.Sinatra1010@protonmail.com

Ang linya ng paksa ay dapat maglaman ng extension ng pag-encrypt o ang pangalan ng iyong kumpanya!
Huwag palitan ang pangalan ng mga naka-encrypt na file, maaari mong mawala ang mga ito nang tuluyan.
Maaari kang maging biktima ng pandaraya. Libreng decryption bilang garantiya.
Padalhan kami ng hanggang 3 file para sa libreng pag-decryption.
Ang kabuuang laki ng file ay dapat na hindi hihigit sa 1 MB! (wala sa archive), at ang mga file ay hindi dapat maglaman ng mahalagang impormasyon. (mga database, backup, malalaking Excel spreadsheet, atbp.)
!!! Huwag isara o i-restart ang NAS equipment. Ito ay hahantong sa pagkawala ng data!!!

Upang makipag-ugnayan sa amin, inirerekomenda namin na gumawa ka ng email address sa protonmail.com o tutanota.com
Dahil maaaring i-block ng gmail at iba pang mga pampublikong email program ang aming mga mensahe!

================================================================== =========
Customer service TOX ID: 0FF26770BFAEAD95194506E6970CC1C 395B04159038D785DE316F05CE6DE67324C6038727A58
Emergency lang! Gamitin kung hindi tumutugon ang suporta

Trending

Pinaka Nanood

Naglo-load...