Threat Database Ransomware Mhcadd Ransomware

Mhcadd Ransomware

Il Mhcadd Ransomware è una nuova variante generata dalla famiglia Snatch Ransomware. Non mostra alcuna deviazione significativa rispetto alle altre varianti della famiglia Snatch Ransomware, a parte gli indirizzi e-mail degli hacker e l'estensione unica per i file crittografati.

Quando Mhcadd Ransomware infetta un computer, procederà a crittografare i file privati e aziendali dell'utente in background di nascosto. La minaccia aggiungerà ".Mhcadd" come estensione al nome originale di ogni file interessato. Fornisce una richiesta di riscatto con istruzioni sotto forma di file di testo denominati "COME RIPRISTINARE I TUOI FILE.TXT". Questi file verranno rilasciati in tutte le cartelle che contengono file crittografati.

Secondo le istruzioni, alle vittime del Mhcadd Ransomware viene detto di avviare la comunicazione inviando un messaggio a uno dei due indirizzi e-mail forniti: "davidlewis185232@rape.lol" e "iamcanhelpyou@tuta.io". I criminali consentono di allegare tre file che verranno decrittografati gratuitamente. Questi file non dovrebbero essere Excel, backup o database. La richiesta di riscatto non menziona alcun importo specifico per il riscatto o se il denaro dovrà essere pagato in una delle popolari criptovalute.

Il testo completo delle istruzioni presenti nei file "COME RIPRISTINARE I TUOI FILES.TXT" è:

'!!!Ciao!!!

Tutti i tuoi file sono crittografati e solo io posso decrittografarli.

La mia posta è

davidlewis185232@rape.lol o iamcanhelpyou@tuta.io

Scrivimi se vuoi restituire i tuoi file - posso farlo molto velocemente!

Attenzione!

Non rinominare i file crittografati, per questo potresti perderli per sempre !!!!!

Per dimostrare che non siamo truffatori e che possiamo davvero decrittografare i tuoi file,

puoi inviare tre file per la decrittazione di prova !!! (eccetto database, Excel e backup)

SI PREGA DI NON CREARE UNA NUOVA LETTERA! RISPONDI AL

LETTERA A QUESTA LETTERA.

Questo ci permetterà di vedere tutta la storia del censimento in

un posto e rispondere rapidamente a te.

!!! Non spegnere o riavviare l'apparecchiatura NAS. Ciò comporterà la perdita di dati !!! '

Tendenza

I più visti

Caricamento in corso...