Gqlmcwnhh Ransomware é uma nova variante do Snatch
Gqlmcwnhh é uma variante de ransomware recém-descoberta que pertence à família mais ampla de clones baseados no código do ransomware Snatch.
A nova variante foi descoberta no final de 2022. O Gqlmcwnhh criptografará quase todos os arquivos no sistema da vítima e alterará os nomes dos arquivos, acrescentando a extensão ".gqlmcwnhh" aos arquivos criptografados. Isso significa que o processo de criptografia deixará um arquivo originalmente chamado "photo.jpg" como "photo.jpg.gqlmcwnhh".
Assim que a criptografia for concluída e os arquivos não puderem mais ser lidos, o ransomware colocará suas exigências de resgate em um arquivo de texto simples chamado "COMO RESTAURAR SEUS ARQUIVOS.TXT". A nota de resgate fornece dois endereços de e-mail de contato e promete a descriptografia de 3 arquivos pequenos como prova de que existe um descriptografador.
A nota de resgate Gqlmcwnhh na íntegra diz o seguinte:
Olá!
Todos os seus arquivos são criptografados, escreva-me se quiser devolver seus arquivos - posso fazer isso rapidamente!
Entre em contato comigo por e-mail:
Toni.morrison13 em tutanota dot com.com ou Frank.Sinatra1010 em protonmail dot com
A linha de assunto deve conter uma extensão de criptografia ou o nome da sua empresa!
Não renomeie arquivos criptografados, você pode perdê-los para sempre.
Você pode ser vítima de fraude. Descriptografia gratuita como garantia.
Envie-nos até 3 arquivos para descriptografia gratuita.
O tamanho total do arquivo não deve ultrapassar 1 MB! (não no arquivo), e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas Excel, etc.)
!!! Não desligue ou reinicie o equipamento NAS. Isso levará à perda de dados !!!
Para entrar em contato conosco, recomendamos que você crie um endereço de e-mail em protonmail.com ou tutanota.com
Porque o Gmail e outros programas de e-mail públicos podem bloquear nossas mensagens!
==================================================== =========
ID TOX de atendimento ao cliente: [duas strings alfanuméricas]
Só emergência! Use se o suporte não estiver respondendo