Threat Database Ransomware Qqri Ransomware

Qqri Ransomware

Después de analizar el comportamiento y el código subyacente de la amenaza Qqri Ransowmare, los investigadores de infosec confirmaron que se trata de una variante perteneciente a la familia de malware STOP/Djvu . La amenaza se puede desplegar en operaciones de ataque contra objetivos elegidos. Después de que se ejecute en el dispositivo infectado, Qqri Ransomware llevará a cabo una rutina de cifrado que dejará la mayoría de los datos almacenados allí en un estado inutilizable. Los usuarios afectados perderán el acceso a sus documentos, PDF, imágenes, fotos, archivos, bases de datos y muchos otros tipos de archivos.

Cada archivo encriptado se marcará con '.qqri' adjunto a su nombre original. La amenaza también dejará caer un archivo de texto desconocido llamado '_readme.txt' en cualquier sistema violado. Dentro del archivo, las víctimas descubrirán una nota de rescate que detalla las instrucciones de los atacantes. Según el mensaje, los operadores de Qqri Ransomware están tratando de extorsionar a sus víctimas con la suma de $980. Sin embargo, la nota de rescate también establece que los usuarios que contacten a los actores de amenazas dentro de las primeras 72 horas solo tendrán que pagar la mitad del monto inicial.

Como parte de su mensaje, a las víctimas también se les ofrece enviar un solo archivo encriptado que no contenga ninguna información importante, y si se puede creer en la nota, el archivo se devolverá desbloqueado de forma gratuita como demostración. Los canales de comunicación proporcionados por los ciberdelincuentes incluyen dos direcciones de correo electrónico: 'restorealldata@firemail.cc' y 'gorentos@bitmessage.ch, y una cuenta de Telegram en '@datarestore'.

El texto completo del mensaje de rescate dejado por Qqri Ransomware es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal: '

Tendencias

Mas Visto

Cargando...