Threat Database Ransomware Phần mềm tống tiền Gqlmcwnhh

Phần mềm tống tiền Gqlmcwnhh

Gqlmcwnhh là một phần mềm tống tiền thuộc họ phần mềm độc hại Snatch. Nó có khả năng mã hóa dữ liệu và đổi tên tệp bằng cách nối thêm phần mở rộng '.gqlmcwnhh'. Ví dụ: tệp có tên "Photo1.jpg" sẽ được đổi tên thành '1.jpg.gqlmcwnhh', v.v. đối với bất kỳ tệp nào khác có trong hệ thống.

Ngoài ra, nó sẽ gửi một ghi chú đòi tiền chuộc có tiêu đề 'CÁCH KHÔI PHỤC CÁC TỆP CỦA BẠN.TXT' khi mã hóa thành công. Các tệp được mã hóa không thể truy cập được và chỉ có thể khôi phục được khi thanh toán tiền chuộc. Do đó, điều quan trọng là phải duy trì cảnh giác và đảm bảo rằng tất cả dữ liệu cá nhân được sao lưu và giữ an toàn để tránh bất kỳ hoạt động độc hại nào như vậy.

Gqlmcwnhh Ransomware' thông báo cho nạn nhân biết rằng tệp của họ đã được mã hóa và họ nên liên hệ với địa chỉ email được cung cấp để trả lại chúng - 'Toni.morrison13@tutanota.com.com' và 'Frank.Sinatra1010@protonmail.com.' Dòng chủ đề trong email của nạn nhân phải bao gồm phần mở rộng mã hóa hoặc tên của công ty bị vi phạm. Có thể gửi tối đa 3 tệp không quá 1 MB, mỗi tệp để giải mã miễn phí, tuy nhiên, không nên bao gồm thông tin quan trọng như cơ sở dữ liệu, bản sao lưu và bảng tính Excel lớn. ID TOX dịch vụ khách hàng cũng được cung cấp trong trường hợp bộ phận hỗ trợ không phản hồi. Cuối cùng, bạn nên sử dụng địa chỉ email từ Protonmail hoặc Tutanota thay vì các dịch vụ công cộng như Gmail để tránh bị chặn thư.

Toàn văn yêu cầu của Gqlmcwnhh Ransomware là:

Xin chào!
Tất cả các tệp của bạn đều được mã hóa, hãy viết thư cho tôi nếu bạn muốn trả lại các tệp của mình - tôi có thể làm điều đó rất nhanh chóng!
Liên hệ với tôi qua email:
Toni.morrison13@tutanota.com.com hoặc Frank.Sinatra1010@protonmail.com

Dòng chủ đề phải chứa phần mở rộng mã hóa hoặc tên công ty của bạn!
Không đổi tên các tệp được mã hóa, bạn có thể mất chúng mãi mãi.
Bạn có thể là nạn nhân của lừa đảo. Giải mã miễn phí như một sự đảm bảo.
Gửi cho chúng tôi tối đa 3 tệp để được giải mã miễn phí.
Tổng kích thước tệp không được quá 1 MB! (không có trong kho lưu trữ) và các tệp không được chứa thông tin có giá trị. (cơ sở dữ liệu, bản sao lưu, bảng tính Excel lớn, v.v.)
!!! Không tắt hoặc khởi động lại thiết bị NAS. Điều này sẽ dẫn đến mất dữ liệu!!!

Để liên hệ với chúng tôi, chúng tôi khuyên bạn nên tạo một địa chỉ email tại protonmail.com hoặc tutanota.com
Bởi vì gmail và các chương trình email công khai khác có thể chặn tin nhắn của chúng tôi!

================================================================= =========
Dịch vụ khách hàng TOX ID: 0FF26770BFAEAD95194506E6970CC1C 395B04159038D785DE316F05CE6DE67324C6038727A58
Chỉ khẩn cấp! Sử dụng nếu bộ phận hỗ trợ không phản hồi

xu hướng

Xem nhiều nhất

Đang tải...