Threat Database Ransomware Qbaa Ransomware

Qbaa Ransomware

El Qbaa Ransomware es una amenaza que los ciberdelincuentes utilizan para bloquear a sus víctimascompletamente de acceder a los datos almacenados en los dispositivos violados. De hecho, las amenazas de ransomware se implementan comúnmente en ataques de extorsión, donde los piratas informáticos toman los archivos de la víctima como rehenes y exigen que se les pague un rescate considerable por la restauración del archivo. Cabe señalar que Qbaa no es una amenaza totalmente única, ya que forma parte de la familia STOP/Djvu Ransomware, pero eso no influye en sus capacidades destructivas.

Como parte de sus acciones invasivas en el sistema, Qbaa Ransomware cifrará todos los archivos que coincidan con una larga lista de tipos de archivos predeterminados. Cada archivo bloqueado se marcará con '.qbaa' anexado a su nombre original. Al cifrar todos los archivos adecuados, la amenaza creará un nuevo archivo de texto llamado '_readme.txt' en el sistema. Este archivo llevará una nota de rescate con instrucciones de los atacantes.

Detalles de la nota de rescate

El mensaje que exige el rescate revela que los actores de amenazas responsables de desencadenar el Qbaa Ransomware quieren que se les pague $ 980 como rescate. Sin embargo, este precio inicial aparentemente puede reducirse hasta en un 50%. El único requisito mencionado en la nota es que los usuarios afectados establezcan comunicación con los atacantes dentro de las primeras 72 horas. Las víctimas también pueden enviar un archivo encriptado para desbloquearlo y devolverlo de forma gratuita. En la nota, los piratas informáticos proporcionan dos direcciones de correo electrónico que pueden utilizarse como canales de comunicación. La principal es 'support@sysmail.ch' mientras que 'supportsys@airmail.cc' actúa como dirección de reserva.

El conjunto completo de instrucciones dejadas por Qbaa Ransomware es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-G76puQlxBn
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@sysmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.cc

Su identificación personal: '

Tendencias

Mas Visto

Cargando...