Threat Database Ransomware Sundhed Ransomware

Sundhed Ransomware

DetHealth Ransomware tilføjer følgende mønster til de filer, det påvirker:

Filnavn.[filudvidelse].id[tilfældige_tegn].[loading66@tuta.io].health

De tilfældige tegn omfatter ofrets unikke ID, mens loading66@tuta.io formodentlig skal være skurkenes kontaktadresse. Sidstnævnte er også til stede i løsesumsedlen, som vises både som en tekst ("info.txt") og en HTML ("info.hta") fil.

.hta-noten er detaljeret og udtryksfuld:

' Alle dine filer er blevet krypteret!

Alle dine filer er blevet krypteret på grund af et sikkerhedsproblem med din pc. Hvis du vil gendanne dem, så skriv til os på e-mailen: loading66@tuta.io

Skriv dette ID i titlen på din besked 1E857D00-3289

Eller skriv i messenger-telegrammet: @Help24_7

Du skal betale for dekryptering i Bitcoins. Prisen afhænger af, hvor hurtigt du skriver til os. Efter betaling sender vi dig værktøjet, der dekrypterer alle dine filer.

Gratis dekryptering som garanti

Før du betaler, kan du sende os op til 5 filer til gratis dekryptering. Den samlede størrelse af filer skal være mindre end 4 Mb (ikke arkiveret), og filer bør ikke indeholde værdifuld information. (databaser, sikkerhedskopier, store excel-ark osv.)

Sådan får du Bitcoins

Den nemmeste måde at købe bitcoins på er LocalBitcoins websted. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælger efter betalingsmetode og pris.

hxxps://localbitcoins.com/buy_bitcoins

Du kan også finde andre steder at købe Bitcoins og begynderguide her:

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Opmærksomhed!

Omdøb ikke krypterede filer.

Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.

Dekryptering af dine filer med hjælp fra tredjeparter kan medføre øget pris (de tilføjer deres gebyr til vores), eller du kan blive offer for en fidus.

Tekstnoten er meget mere kortfattet og præcis:

!!!Alle dine filer er krypteret!!!

For at dekryptere dem, send en e-mail til denne adresse: loading66@tuta.io.

Vores online-operatør er tilgængelig i messenger-telegrammet: @Help24_7 '

Det påkrævede løsesum varierer afhængigt af, hvor hurtigt du betaler. Løsesedlen specificerer ingen konkrete tal, hvilket får os til at antyde, at du ikke ville vide, hvor meget du skal betale, medmindre du kontakter de skurke, der er på spil ved hjælp af en af de to angivne kommunikationskanaler. Vi anbefaler ikke at betale dem en enkelt skilling på grund af usikkerheden om resultatet. Cyberkriminelle er blevet berygtede for at bryde deres dekrypteringsløfter, og de har bygget videre på deres omdømme indtil i dag.

Health Ransomware er en krypto-virus, der tilhører den populære Phobos Ransomware- familie. På nuværende tidspunkt er der ikke noget fungerende dekrypteringsværktøj til Health Ransomware. Det er en alvorlig trussel, du bør undgå for enhver pris. For at forhindre tab af data i tilfælde af et Health Ransomware-angreb, glem ikke at sikkerhedskopiere dine data på eksterne drev regelmæssigt. Skulle du stadig blive ramt af Health Ransomware, så brug professionelle anti-malware-værktøjer til at fjerne det fra dit system, og sørg derefter for at få realtidsbeskyttelse mod yderligere potentielle infektioner, før du gendanner dine data fra tidligere sikkerhedskopier.

Relaterede indlæg

Trending

Mest sete

Indlæser...