Threat Database Ransomware Hospitalhelper Ransomware

Hospitalhelper Ransomware

Infosec-forskere har afsløret en ransomware-trussel, der truer brugernes computere. Med navnet Hospitalhelper Ransomware er truslen i stand til at gøre en bred vifte af filtyper ubrugelige ved at låse dem med en stærk kryptografisk algoritme. Angriberne afpresser derefter deres ofre for penge ved at love at levere den nødvendige dekrypteringsnøgle og softwareværktøj, der potentielt kan gendanne de krypterede data.

Når Hospitalhelper låser en fil, ændrer den også filens originale navn. Truslen tilføjer en ny filtypenavn bestående af '.hospitalhelper' efterfulgt af en unik id-streng, der blev tildelt det specifikke offer. Til sidst efterlader malwaren en seddel med instruktioner til sine ofre. Den løsesum-krævende besked vil blive leveret som en tekstfil med navnet '!!! ALLE DINE FILER ER KRYPTET!!!.TXT.'

Ransom Notes detaljer

I løsesumsedlen hævder angriberne, at den eneste måde at gendanne den krypterede fil er ved at betale dem og få den unikke dekrypteringsnøgle. Noten nævner ikke, om løsesummen skal overføres ved hjælp af en specifik kryptovaluta, en almindelig tendens blandt cyberkriminelle. Ofrene står også tilbage med en enkelt e-mailadresse - 'hospital2021helper@getbackinthe.kitchen', som de kan bruge til at etablere kontakt med angriberne. Berørte brugere kan vedhæfte en låst fil til deres første besked, som derefter angiveligt vil blive dekrypteret gratis. Løsesedlen ender med flere advarsler.

Den fulde tekst af Hospitalhelper notat er:

' !!! ALLE DINE FILER ER KRYPTET!!!
Alle dine filer, dokumenter, fotos, databaser og andre vigtige filer er krypteret.
Du er ikke i stand til at dekryptere det selv! Den eneste metode til at gendanne filer er at købe
en unik privat nøgle.
Kun vi kan give dig denne nøgle, og kun vi kan gendanne dine filer.

For at være sikker på, at vi har dekrypteringen, og den virker, kan du sende en e-mail: hospital2021helper@getbackinthe.kitchen og dekryptere en fil gratis.
Men denne fil burde ikke være værdifuld!

Vil du virkelig gendanne dine filer?
Skriv til e-mail: hospital2021helper@getbackinthe.kitchen

Dit personlige ID:

OBS! Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.

Dekryptering af dine filer med hjælp fra tredjeparter kan medføre øget pris (de tilføjer deres gebyr til vores), eller du kan blive offer for et svindelnummer. '

Trending

Mest sete

Indlæser...