Gqlmcwnhh Ransomware is een nieuwe Snatch-variant
Gqlmcwnhh is een nieuw ontdekte ransomware-variant die behoort tot de bredere familie van klonen op basis van Snatch-ransomwarecode.
De nieuwe variant werd eind 2022 ontdekt. Gqlmcwnhh versleutelt bijna elk bestand op een slachtoffersysteem en verandert de bestandsnamen door de extensie ".gqlmcwnhh" toe te voegen aan versleutelde bestanden. Dit betekent dat het coderingsproces een bestand dat oorspronkelijk "photo.jpg" heette, achterlaat als "photo.jpg.gqlmcwnhh".
Zodra de codering is voltooid en de bestanden niet langer leesbaar zijn, zal de ransomware zijn losgeldeisen laten vallen in een gewoon tekstbestand met de naam "HOW TO RESTORE YOUR FILES.TXT". De losgeldbrief bevat twee e-mailadressen voor contact en belooft de decodering van 3 kleine bestanden als bewijs dat er een decryptor bestaat.
De volledige Gqlmcwnhh-losgeldbrief luidt als volgt:
Hallo!
Al uw bestanden zijn gecodeerd, schrijf me als u uw bestanden wilt retourneren - ik kan het heel snel doen!
Neem contact met mij op via e-mail:
Toni.morrison13 op tutanota dot com.com of Frank.Sinatra1010 op protonmail dot com
De onderwerpregel moet een coderingsuitbreiding of de naam van uw bedrijf bevatten!
Hernoem versleutelde bestanden niet, u kunt ze voor altijd kwijtraken.
U kunt het slachtoffer worden van oplichting. Gratis decodering als garantie.
Stuur ons maximaal 3 bestanden voor gratis decodering.
De totale bestandsgrootte mag niet groter zijn dan 1 MB! (niet in het archief), en de bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-spreadsheets, enz.)
!!! Schakel de NAS-apparatuur niet uit of herstart deze niet. Dit zal leiden tot gegevensverlies !!!
Om contact met ons op te nemen, raden we u aan een e-mailadres aan te maken op protonmail.com of tutanota.com
Omdat Gmail en andere openbare e-mailprogramma's onze berichten kunnen blokkeren!
=============================================== =========
Klantenservice TOX ID: [twee alfanumerieke strings]
Alleen noodgevallen! Gebruiken als ondersteuning niet reageert