Threat Database Ransomware H $ 랜섬웨어

H $ 랜섬웨어

Infosec 연구원들은 야생에 숨어있는 새로운 위험한 랜섬웨어 위협을 발견했습니다. H $ 랜섬웨어라고하는이 위협은 자신이 관리하는 모든 컴퓨터 시스템에 막대한 피해를 줄 수 있습니다. 강력한 암호화 프로세스를 사용함으로써 H $ Ransomware는 광범위한 파일 유형을 액세스 할 수없고 사용할 수 없게 만들 수 있습니다. 사용자는 사진, 사진, 문서, PDF, 데이터베이스, 아카이브 등 개인 또는 업무 관련 파일을 열 수 없습니다.

파일을 잠금으로 표시하기 위해 H $ Ransomware는 이름에 '.h $'를 새 파일 확장명으로 추가합니다. 암호화 프로세스가 완료되면 위협은 악의적 인 제작자로부터 지침을 전달합니다. 랜섬 노트는 특이한 방식으로 삭제됩니다. H $ 랜섬웨어는 감염된 시스템에 'Pay2Decrypt1.txt'에서 'Pay2Decrypt100.txt'에 이르는 이름의 텍스트 파일 100 개를 생성합니다. 모든 몸값 보유 파일의 메시지는 동일합니다.

H $ 랜섬웨어의 요구 사항

해커는 피해자에게 암호화 된 시스템을 다시 시작하면 잠긴 파일이 손상 될 수 있다고 경고합니다. 또한 영향을받는 사용자는 연락을 시작하고 해커의 요구를 충족하거나 데이터가 삭제 될 위험을 감수하는 데 단 5 일이 주어집니다. 랜섬 노트에는 전용 Discord 서버와 'nekez@discard.email'이메일 주소의 두 가지 통신 채널이 언급되어 있습니다.

일반적으로 사용자는 랜섬웨어 위협을 배포하는 사이버 범죄자와의 협상을 피해야합니다. 그렇게하면 더 많은 보안 위험에 노출 될 수 있습니다. 또한 해커가 거래의 끝을 존중할 것이라는 보장도 없습니다. 대신 사용자는 H $ 랜섬웨어를 제거하고 적절한 백업에서 파일 복원을 시도한 후에 만 권장됩니다.

몸값 메모의 전체 텍스트는 다음과 같습니다.

재부팅을 시도하지 마십시오. 파일이 암호화됩니다.

우리의 디스 코드 서버에 가입하십시오 : hxxps : //discord.gg/E8dgPKsmrb, 만약 당신이 nekez@discard.email로 우리에게 DISCORD 이메일을 보내지 않았다면

개인 키와 함께 메시지 보내기 :-

귀하는 5 일 이내에 당사의 긴급 상황에 대해 지불해야합니다. 그렇지 않은 경우 귀하의 파일은 삭제됩니다.

지금 시작하는 시간 :

트렌드

가장 많이 본

로드 중...