Threat Database Ransomware Qlnn Ransomware

Qlnn Ransomware

Qlnn Ransomware là phần mềm lây nhiễm ransomware chặn tệp ngăn người dùng máy tính truy cập vào dữ liệu của họ, chẳng hạn như video, tài liệu, hình ảnh, v.v., bằng cách làm hỏng các tệp được nhắm mục tiêu. Để làm hỏng các tệp, Qlnn sẽ mã hóa chúng bằng một thuật toán mã hóa khó phá vỡ và thay đổi tên của chúng bằng cách thêm phần mở rộng '.qlln' vào cuối tên của chúng. Mục tiêu của mã hóa tệp là yêu cầu người dùng bị nhiễm tiền chuộc nếu họ muốn khôi phục dữ liệu không thể truy cập được.

Khi quá trình mã hóa tập tin được thực hiện xong, Qlnn Ransomware sẽ hiển thị một tập tin có tên '_readme.txt' chứa các yêu cầu của những kẻ tấn công, cũng như các phương tiện để liên hệ với chúng. Họ thông báo rằng nạn nhân nên sử dụng địa chỉ email 'support@sysmail.ch' và 'helprestoremanager@airmail.cc.'

Ghi chú tiền chuộc do Qlnn hiển thị có nội dung:

'CHÚ Ý!

Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp của bạn như ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp duy nhất để khôi phục tệp là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tệp được mã hóa của bạn.
Điều gì đảm bảo bạn có?
Bạn có thể gửi một trong các tệp được mã hóa từ PC của mình và chúng tôi giải mã miễn phí.
Nhưng chúng tôi chỉ có thể giải mã 1 tập tin miễn phí. Tệp không được chứa thông tin có giá trị.
Bạn có thể lấy và xem công cụ giải mã tổng quan video:
https://we.tl/t-bPgv29RUmq
Giá của khóa riêng và phần mềm giải mã là $ 980.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, đó là giá cho bạn là $ 490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình mà không cần thanh toán.
Kiểm tra thư mục “Spam” hoặc “Junk” trong e-mail của bạn nếu bạn không nhận được câu trả lời trong hơn 6 giờ.

Để có được phần mềm này, bạn cần viết trên e-mail của chúng tôi:
support@sysmail.ch

Đặt trước địa chỉ e-mail để liên hệ với chúng tôi:

helprestoremanager@airmil.cc '

Do đó, nếu bạn không truy cập vào các tệp của mình và nhận thấy rằng chúng hiện có '.qlln' kỳ lạ. phần mở rộng được thêm vào tên của chúng, điều này có nghĩa là phần mềm độc hại Qlln, một thành viên của họ STOP / Djvu Ransomware đã lây nhiễm vào máy tính của bạn. Quy trình hành động được khuyến nghị là quét máy tính của bạn bằng sản phẩm chống phần mềm độc hại cập nhật và loại bỏ mối đe dọa do Qlln đưa ra.

xu hướng

Xem nhiều nhất

Đang tải...