Gqlmcwnhh Ransomware è una nuova variante Snatch
Gqlmcwnhh è una variante ransomware recentemente scoperta che appartiene alla più ampia famiglia di cloni basati sul codice ransomware Snatch.
La nuova variante è stata scoperta alla fine del 2022. Gqlmcwnhh crittograferà quasi tutti i file su un sistema vittima e cambierà i nomi dei file, aggiungendo l'estensione ".gqlmcwnhh" ai file crittografati. Ciò significa che il processo di crittografia lascerà un file originariamente chiamato "photo.jpg" come "photo.jpg.gqlmcwnhh".
Una volta completata la crittografia e i file non sono più leggibili, il ransomware rilascerà le sue richieste di riscatto all'interno di un semplice file di testo chiamato "COME RIPRISTINA I TUOI FILES.TXT". La nota di riscatto fornisce due indirizzi e-mail di contatto e promette la decrittazione di 3 piccoli file come prova dell'esistenza di un decryptor.
La nota di riscatto di Gqlmcwnhh recita per intero come segue:
Ciao!
Tutti i tuoi file sono crittografati, scrivimi se vuoi restituire i tuoi file - posso farlo molto velocemente!
Contattami via e-mail:
Toni.morrison13 su tutanota dot com.com o Frank.Sinatra1010 su protonmail dot com
La riga dell'oggetto deve contenere un'estensione di crittografia o il nome della tua azienda!
Non rinominare i file crittografati, potresti perderli per sempre.
Potresti essere vittima di una frode. Decrittazione gratuita come garanzia.
Inviaci fino a 3 file per la decrittazione gratuita.
La dimensione totale del file non deve superare 1 MB! (non nell'archivio) e i file non devono contenere informazioni preziose. (database, backup, fogli di calcolo Excel di grandi dimensioni, ecc.)
!!! Non spegnere o riavviare l'apparecchiatura NAS. Ciò porterà alla perdita di dati !!!
Per contattarci, ti consigliamo di creare un indirizzo email su protonmail.com o tutanota.com
Perché gmail e altri programmi di posta elettronica pubblici possono bloccare i nostri messaggi!
=================================================== =========
ID TOX del servizio clienti: [due stringhe alfanumeriche]
Solo emergenza! Utilizzare se il supporto non risponde