Threat Database Ransomware תוכנת כופר של Hydrox

תוכנת כופר של Hydrox

כרטיס ניקוד איומים

רמת איום: 100 % (גָבוֹהַ)
מחשבים נגועים: 2
נראה לראשונה: August 5, 2022
מערכת הפעלה מושפעת: Windows

התוכנה Hydrox Ransomware היא איום תוכנה זדונית המצויד באלגוריתם קריפטוגרפי המכוון לסוגי קבצים שונים ושונים. מערכות נגועות יהפכו את רוב הקבצים המאוחסנים בהן נעולים ויהפכו ללא שמיש. בדרך כלל, פעולות תוכנות כופר מונעות כלכלית, כאשר התוקפים מנסים לסחוט את הקורבנות שלהם תמורת כסף.

כאשר התוכנה Hydrox Ransomware מצפינה קובץ, היא גם מוסיפה סיומת קובץ חדשה - '.hydrox' לשם המקורי של הקובץ הזה. בין השינויים שנגרמו על ידי האיום, תהיה גם הופעת קובץ טקסט לא מוכר בשם 'Hydrox Ransomware.txt'. התיק מכיל את פתק הכופר של האיום עם הנחיות לקורבנותיו. בנוסף, רקע שולחן העבודה המוגדר כברירת מחדל של המכשיר הפרוץ יוחלף בתמונה חדשה שהביא האיום.

הפרטים של הערת כופר

על פי ההודעה הדורשת כופר של האיום, תוכנת הכופר הידרוקס מסוגלת לנעול מסמכים, תמונות, קבצי אודיו ווידאו וכו'. עם זאת, כל הפרטים האופייניים שנמצאים בהוראות שהשאירו הרוב המכריע של איומי הכופר חסרים כאן. ואכן, ההערה אינה מזכירה כל דרך המאפשרת לקורבנות ליצור קשר עם התוקפים - אין מיילים או חשבונות עבור לקוחות צ'אט. ההערה מציינת גם כי הקורבנות אינם נדרשים לשלם תשלומי כופר משום שאפילו ההאקרים אינם יכולים לשחזר את הנתונים. ההודעה מציינת בבירור שלמפעילי האיום אין כלי פענוח.

בדרך כלל, זוהי אינדיקציה ברורה לכך שהדגימות הנוכחיות של האיום נמצאות בשימוש למטרות בדיקה או שהתוכנה הזדונית בכללותה עדיין בפיתוח פעיל. ככזה, תוכנת הכופר של Hydrox עשויה לשנות את מטרותיה ולהתחיל לדרוש תשלומי כופר בהתקפות עתידיות ובגרסאות הבאות.

הטקסט המלא של ההודעה שהשאירה Hydrox Ransomware הוא:

' אופס, כל הקבצים שלך הוצפנו!

כל הקבצים החשובים שלך, כמו מסמכים, תמונה, MP4, וידאו ודברים חשובים אחרים מוצפנים כעת על ידי Hydrox Ransomware.

האם אני יכול לשחזר את הקבצים שלי?

אתה לא צריך לשלם כדי לפענח את הקבצים שלך, אין להידרוקס סיסמה או כלי לפענוח, אז אל תנסה לחפש את הסיסמה או לפצח אותה 😀

כיף לנסות לפענח את הקבצים שלך! '

SpyHunter מזהה והסר תוכנת כופר של Hydrox

פרטי מערכת הקבצים

תוכנת כופר של Hydrox עשוי ליצור את הקבצים הבאים:
# שם קובץ MD5 זיהויים
1. file.exe b314a1b668732b77498f316ffba5901b 2

מגמות

הכי נצפה

טוען...