Threat Database Ransomware Qqmt Ransomware

Qqmt Ransomware

El análisis de la amenaza Qqmt Ransomware ha confirmado que es una variante más basada en la infame familia de malware STOP/Djvu . Los ciberdelincuentes parecen seguir utilizando esta variedad de malware en particular para crear nuevas amenazas. Después de todo, aunque las diferentes variantes tienen pocas características que las diferencien entre sí, todas conservan las sólidas capacidades de encriptación asociadas con esta familia de malware. De hecho, los dispositivos infectados por Qqmt Ransomware estarán sujetos a un cifrado de datos que dejará casi todos los documentos, PDF, archivos, bases de datos, fotos y más, en un estado inutilizable e inaccesible.

La amenaza marcará cada archivo procesado agregando una nueva extensión - '.qqmt' a su nombre original. Las víctimas afectadas también notarán la aparición repentina de un archivo de texto llamado '_readme.txt' en el dispositivo violado. El archivo contiene una nota de rescate que detalla las instrucciones de los actores de amenazas responsables del ataque de ransomware.

En la nota, los ciberdelincuentes precisan que el rescate que exigen asciende a exactamente 980 dólares. Sin embargo, esta suma inicial podría reducirse potencialmente en un 50% si las víctimas de la amenaza establecen contacto con los piratas informáticos dentro de las 72 horas. Como parte de su mensaje, los usuarios afectados podrían enviar un único archivo cifrado para desbloquearlo de forma gratuita. En la nota se mencionan tres canales de comunicación: dos direcciones de correo electrónico ('restorealldata@firemail.cc' y 'gorentos@bitmessage.ch') y una cuenta de Telegram ('@datarestore').

Los usuarios que debatan si ponerse en contacto con los ciberdelincuentes deben tener en cuenta que hacerlo podría ser extremadamente arriesgado. Los piratas informáticos pueden tomar el dinero y huir sin desbloquear todos los datos cifrados. También pueden intentar aprovecharse aún más de las víctimas afectadas, lo que genera problemas adicionales de privacidad o seguridad.

El texto completo de la nota de rescate de Qqmt es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal: '

Tendencias

Mas Visto

Cargando...