Qqlo Ransomware copia ogni variante di Djvu
Il ransomware Qqlo è una variante di ransomware scoperta di recente che appartiene alla vasta famiglia di cloni ransomware basati sul ransomware Djvu.
Il nuovo ceppo crittograferà praticamente ogni file sul sistema di una vittima, inclusi i tipi di file multimediali, di documenti e di archivio, nonché i file di database. I file crittografati ricevono l'estensione ".qqlo". Ciò significa che un file precedentemente chiamato "document.txt" si trasformerà in "document.txt.qqlo".
Le richieste di riscatto vengono depositate all'interno di un file di testo semplice chiamato "_readme.txt". Il modello utilizzato per la richiesta di riscatto e le richieste monetarie è lo stesso di ogni recente clone del ransomware Djvu.
La richiesta di riscatto completa utilizzata dal ransomware Qqlo è la seguente:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come foto, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare lo strumento di decrittazione e la chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Quali garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-WbgTMF1Jmw
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la tua e-mail nella cartella "Spam" o "Posta indesiderata" se non ricevi risposta per più di 6 ore.
Per ottenere questo software è necessario scrivere sulla nostra e-mail:
restorealldata at firemail dot cc
Riserva l'indirizzo e-mail per contattarci:
gorentos a bitmessage punto ch
Il nostro account Telegram:
@datarestore
Il tuo ID personale: