Threat Database Ransomware Pqgs Ransomware

Pqgs Ransomware

Los ciberdelincuentes han desatado otra variante de ransomware amenazante basada en la familia de malware STOP / Djvu. Los investigadores de infosec están rastreando la nueva amenaza como Pqgs Ransomware. Posee todas las capacidades asociadas con esta familia de amenazas: se dirige a una gran cantidad de tipos de archivos, los hace inaccesibles a través de un proceso de cifrado y el algoritmo criptográfico utilizado es lo suficientemente fuerte como para restaurar los datos de la víctima sin tener el específico la clave de descifrado no es realista.

Como parte de sus operaciones inseguras, la amenaza también marcará todos los archivos bloqueados agregando '.pqrs' a sus nombres originales como una nueva extensión de archivo. En cuanto a la nota con las instrucciones de las víctimas, se colocará en el sistema comprometido como un archivo de texto llamado '_readme.txt'.

Detalles de la nota de rescate

El Pqgs Ransomware exige a sus víctimas que paguen exactamente $ 930 si quieren recibir la clave de descifrado y la herramienta de software de los atacantes. La amenaza también hace que la típica oferta de STOP / Djvu reduzca el precio exigido a la mitad si los usuarios afectados se acercan y establecen contacto con los piratas informáticos dentro de las primeras 72 horas de la infección del malware.

La nota menciona dos direcciones de correo electrónico que se pueden utilizar como canales de comunicación: 'manager@mailtemp.ch' y 'helprestoremanager@airmail.cc'. Se supone que las víctimas también pueden adjuntar un archivo bloqueado a su mensaje. Luego, los piratas informáticos prometen desbloquearlo y devolverlo de forma gratuita.

Generalmente, no es una buena idea confiar en los operadores de ransomware o en cualquier otro tipo de ciberdelincuentes. No hay garantías de que los atacantes mantengan su parte del trato. Además, cualquier dinero que reciban podría utilizarse para financiar su próxima operación maliciosa. Otras amenazas peligrosas de ransomware incluyen Chichi, HELPME, Qdla y más.

El texto completo de la nota de Pqgs Ransomware es:

¡ ATENCIÓN!

¡No se preocupe, puede devolver todos sus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más fuerte y la clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo desciframos gratis.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps: //we.tl/t-ZmofmHikRP
El precio de la clave privada y el software de descifrado es de $ 980.
Descuento del 50% disponible si se comunica con nosotros las primeras 72 horas, el precio para usted es de $ 490.
Tenga en cuenta que nunca podrá restaurar sus datos sin pago.
Revise la carpeta "Spam" o "Junk" de su correo electrónico si no obtiene respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
manager@mailtemp.ch

Reserve la dirección de correo electrónico para contactarnos:
helprestoremanager@airmail.cc

Tu identificación personal: '

Tendencias

Mas Visto

Cargando...