Howareyou Ransomware
Cartoncino segnapunti di minaccia
Scheda di valutazione delle minacce di EnigmaSoft
Le EnigmaSoft Threat Scorecard sono rapporti di valutazione per diverse minacce malware che sono state raccolte e analizzate dal nostro team di ricerca. Le EnigmaSoft Threat Scorecard valutano e classificano le minacce utilizzando diverse metriche tra cui fattori di rischio reali e potenziali, tendenze, frequenza, prevalenza e persistenza. Le EnigmaSoft Threat Scorecard vengono aggiornate regolarmente in base ai dati e alle metriche della nostra ricerca e sono utili per un'ampia gamma di utenti di computer, dagli utenti finali che cercano soluzioni per rimuovere il malware dai loro sistemi agli esperti di sicurezza che analizzano le minacce.
Le schede di valutazione delle minacce di EnigmaSoft mostrano una serie di informazioni utili, tra cui:
Classifica: la classifica di una particolare minaccia nel database delle minacce di EnigmaSoft.
Livello di gravità: il livello di gravità determinato di un oggetto, rappresentato numericamente, in base al nostro processo di modellazione del rischio e alla nostra ricerca, come spiegato nei nostri criteri di valutazione delle minacce .
Computer infetti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
Vedere anche Criteri di valutazione delle minacce .
Livello di minaccia: | 100 % (Alto) |
Computer infetti: | 8 |
Visto per la prima volta: | January 19, 2011 |
Ultima visualizzazione: | February 2, 2021 |
Sistemi operativi interessati: | Windows |
Howareyou Ransomware è stato determinato per essere una minaccia di crypto locker unica che non appartiene a nessuna delle famiglie di ransomware preesistenti. Tuttavia, i suoi obiettivi sono quelli di una tipica minaccia di questo tipo di malware.
Howareyou Ransomware cerca di intrufolarsi nel computer dell'utente senza far scattare alcun campanello d'allarme. Quindi, Howareyou Ransomware procede a crittografare quasi tutti i tipi di file più utilizzati memorizzati su di esso. Gli utenti non saranno più in grado di accedere a documenti, musica, video, foto, PDF, schede tecniche, ecc. Le conseguenze potrebbero essere devastanti se i file interessati sono correlati a progetti aziendali. Ogni file crittografato avrà il suo nome originale modificato come ".howareyou" verrà aggiunto come nuova estensione. Per quanto riguarda la nota con le istruzioni degli hacker, Howareyou Ransomware la rilascia come un file di testo denominato "__read_me_.txt."
Le istruzioni della nota mostrano che i criminali informatici che hanno sviluppato la minaccia stanno seguendo le recenti tendenze tra i creatori di ransomware e hanno dotato Howareyou Ransomware della funzionalità per esfiltrare i dati prima di avviare il processo di crittografia. Di conseguenza, i criminali ottengono una leva aggiuntiva con cui estorcere le loro vittime. In effetti, minacciano di iniziare a far trapelare i dati raccolti se le loro richieste non vengono soddisfatte. Per ottenere il prezzo esatto del riscatto, gli utenti interessati dovrebbero stabilire un contatto inviando un messaggio all'indirizzo e-mail "dfkjhdkjsdjfgkjdsfhkjskdjfhkj@cock.li". Possono anche allegare fino a due file da decrittografare gratuitamente.
Il set completo di istruzioni fornito da Howareyou Ransomware è:
'I tuoi file sono stati crittografati e copiati sui nostri server privati!
QUALSIASI TENTATIVO DI RIPRISTINARE I VOSTRI FILE CON SOFTWARE DI TERZE PARTI LO DANNEGGERÀ PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRITTOGRAFATI.
Ma stai calmo! C'è una soluzione per il tuo problema!
Per una ricompensa in denaro possiamo decrittografare tutti i tuoi file crittografati.
Inoltre elimineremo tutti i tuoi dati privati dai nostri server.
Per dimostrare che siamo in grado di decrittografare i tuoi file, ti diamo la possibilità di decrittografare 2 file gratuitamente.
Allora qual è il tuo prossimo passo? Contattaci per il prezzo e ottieni il software di decrittazione.
La nostra posta: dfkjhdkjsdjfgkjdsfhkjskdjfhkj@cock.li
Il tuo ID cliente: -
Condivideremo i tuoi DATI SENSIBILI nel caso in cui ti rifiuti di pagare. "