Threat Database Ransomware Hep Ransomware

Hep Ransomware

Hep Ransomware е вредна заплаха, която е класифицирана като част от семейството на Xorist Ransomware. Въпреки че е още един вариант, разрушителните способности на Hep не бива да се подценяват. Трябва да се отбележи, че Hep Ransomware не е идентичен с други варианти на Xoristнапълно.

Например, изглежда, че заплахата е насочена специално към рускоговорящи потребители. Неговата бележка за откуп, името на текстовия файл, съдържащ бележката, и разширението на файла „.нер", което той използва, за да маркира всички криптирани файлове, са написани на руски език. Като такива, на системи, които не поддържат кирилицата, символите ще се показват като глупости.

Подробности за бележката за откуп

Съобщението, изискващо откуп, ще бъде доставено на компрометираните системи в текстов файл с име „КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt". Вътре, както споменахме, има набор от инструкции, написани на руски езикизцяло без превод на други езици. Хакерите зад атаката на Hep Ransomware заявяват, че освен че са заключили файловете на жертвата, те са успели да откраднат и чувствителна информация, която е била качена на сървъра им.

В бележката се твърди, че единственият начин за възстановяване на засегнатите файлове е да закупите софтуерния инструмент на хакера „Decryptor". По същество нападателите искат да им бъде платен откуп. В бележката не се намират допълнителни подробности за плащането, като например дали ще трябва да се използва конкретна криптовалута. Засегнатите потребители просто се насочват към имейл адреса „kseniya8394@yandex.ru", за да получат допълнителни инструкции.

Пълният текст на бележката за откуп на оригиналния руски език е:

' Здравствуйте.

Вашият компютър атакован и заражен вирус.
Вашите данни са зашифровани и загружени към нас на сървъра.

Разшифровка на файлове възможна, само при помощта на специална програма "Дешифратор"
Ние задължително не препоръчваме да използвате други дешифратори, така че това може да повреди файлове,
и ние не можем да Ви ги в по-нататъшното разшифроване.

За това, което можете да разшифровате файлове и да получите лиценз за нашата програма "Дешифратор", е необходимо да ни напишете на адреса на електронната поща,
който е указан по-долу:

kseniya8394@yandex.ru

Указав в письме номер №07
Ключи не удалили. Ждем от Вас отговора.

Вернем всички ваши бази с файлове, пишете о цената на договорим '

Подобни публикации

Тенденция

Най-гледан

Зареждане...