Threat Database Ransomware Hep Ransomware

Hep Ransomware

Hep Ransomware je škodlivá hrozba, která je klasifikována jako součást rodiny Xorist Ransomware. Navzdory tomu, že jde o další variantu, nelze ničivé schopnosti Hep podceňovat. Je třeba poznamenat, že Hep Ransomware není identický s jinými variantami Xoristzcela.

Například se zdá, že hrozba cílí konkrétně na rusky mluvící uživatele. Výkupné, název textového souboru obsahujícího poznámku a přípona souboru „.нер", kterou používá k označení všech zašifrovaných souborů, jsou napsány v ruštině. V systémech, které nepodporují azbuku, se tedy symboly zobrazí jako nesmysl.

Podrobnosti Ransom Note

Zpráva požadující výkupné bude napadeným systémům doručena v textovém souboru s názvem 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt. Uvnitř, jak jsme zmínili, je sada instrukcí psaná v ruštinězcela bez překladu do jiných jazyků. Hackeři stojící za útokem Hep Ransomware uvádějí, že kromě uzamčení souborů oběti byli také schopni ukrást citlivé informace, které byly nahrány na jejich server.

Poznámka tvrdí, že jediným způsobem, jak obnovit postižené soubory, je koupit hackerův softwarový nástroj „Decryptor". Útočníci v podstatě požadují zaplacení výkupného. V poznámce nejsou uvedeny žádné další podrobnosti o platbě, například zda bude nutné použít konkrétní kryptoměnu. Dotčení uživatelé jsou jednoduše přesměrováni na zasílání zpráv na e-mailovou adresu 'kseniya8394@yandex.ru', aby získali další pokyny.

Úplný text výkupného v původním ruštině je:

' Здравствуйте.

Ваш компьютер атакован a заражен вирусом.
Ваши данные зашифрованны a загружены к нам на сервер.

Расшифровка файлов возможна, только при помощи специальной программы "Дешири"
Мы настоятельно не рекомендуем использовать другие дешифраторы, tak как этетопожак как этетопожак
и мы не сможем Вам их в дальнейшем расшифровать.

Для того что бы расшифровать файлы и получить лицензию на нашу программу "Дешифратор" Вам необходимо написать нам на адрес электронной почты,
который указан ниже:

kseniya8394@yandex.ru

Указав в письме номер №07
Ключи не удалили. Ждем от Вас ответа.

Вернем все ваши базы с файлами, пишите о цене договоримся '

Související příspěvky

Trendy

Nejvíce shlédnuto

Načítání...