Threat Database Ransomware Rançongiciel Qqlo

Rançongiciel Qqlo

Le Qqlo Ransomware est une variante de la famille de malwares STOP/Djvu, toujours populaire parmi les cybercriminels. La souche STOP/ Djvu Ransomware a été utilisée pour la création de nombreuses variantes menaçantes qui, bien qu'à peine distinguables les unes des autres, sont toujours capables de causer des dommages importants aux appareils infectés. Qqlo n'est pas une exception. Les systèmes concernés seront soumis à un cryptage des données qui laissera les documents, PDF, photos, archives, bases de données et de nombreux autres types de fichiers stockés dans un état inutilisable et inaccessible.

Les victimes remarqueront que presque tous leurs fichiers portent désormais l'extension de fichier ".qqlo" dans le cadre de leurs noms d'origine. Un autre changement causé par la menace sera l'apparition d'un fichier texte inconnu nommé "_readme.txt". Le fichier contient une note de rançon détaillée avec des instructions pour les utilisateurs concernés.

Les opérateurs de Qqlo Ransomware demandent apparemment à être payés une rançon de 980 $. En échange, ils fourniront supposément à leurs victimes un outil de décryptage et les clés de décryptage nécessaires à la restauration des fichiers. Bien sûr, faire confiance aux paroles des cybercriminels est plutôt risqué. Les pirates peuvent s'enfuir avec l'argent sans fournir aucune assistance ou ils peuvent être incapables de restaurer complètement tous les fichiers cryptés. Pourtant, la note mentionne que les utilisateurs peuvent choisir et envoyer un fichier verrouillé à décrypter gratuitement. Les cybercriminels laissent deux adresses e-mail - "restorealldata@firemail.cc" et "gorentos@bitmessage.ch", ainsi qu'un compte Telegram sur "@datarestore".

L'intégralité du message demandant une rançon laissé par Qqlo Ransomware est :

' ATTENTION !

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les photos, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
https://we.tl/t-WbgTMF1Jmw
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
restorealldata@firemail.cc

Réserver une adresse e-mail pour nous contacter :
gorentos@bitmessage.ch

Notre compte Telegram :
@datarestore

Votre identifiant personnel : '

Tendance

Le plus regardé

Chargement...