Threat Database Ransomware Hgsh 랜섬웨어

Hgsh 랜섬웨어

infosec 커뮤니티는 지속적으로 성장하는 STOP/Djvu 악성코드 제품군에 속하는 새로운 위협 변종을 식별했습니다. 사이버 범죄자들은 여전히 STOP/Djvu를 사용하여 더 많은 랜섬웨어 위협을 만들고 있는 것으로 보입니다. 새로운 맬웨어는 Hgsh Ransomware로 추적되며 다양한 파일 형식을 암호화할 수 있습니다. 위협의 피해자는 더 이상 문서, 이미지, 사진, 아카이브, 데이터베이스 등에 액세스하거나 사용할 수 없습니다.

잠긴 모든 파일은 원래 이름에 새 확장자로 '.hgsh'가 추가되어 표시됩니다. 위협 요소가 암호화 프로세스를 완료하면 손상된 컴퓨터 시스템에 지침이 포함된 랜섬 노트를 전달합니다. 몸값을 요구하는 메시지는 '_readme.txt'라는 이름으로 새로 생성된 텍스트 파일에 저장됩니다.

수요 개요

Hgsh Ransomware를 공개한 공격자가 남긴 지침은 다른 STOP/Djvu 변종에 의해 삭제된 지침과 대체로 일치합니다. 몸값은 여전히 980달러로 알려졌다. 메모를 신뢰할 수 있는 경우 피해자는 해당 가격을 490달러로 절반으로 낮출 수 있습니다. 분명히 유일한 요구 사항은 Hgsh Ransomware 공격 후 72시간 이내에 사이버 범죄자에게 연락하는 것입니다. 해커는 또한 하나의 파일을 무료로 잠금 해제할 것을 제안합니다. 선택한 파일에는 중요한 데이터가 포함되어서는 안 됩니다. Hgsh Ransomware의 메모에는 해커와 통신하는 데 사용할 수 있는 두 개의 이메일 주소인 'manager@mailtemp.ch'와 'helprestoremanager@airmail.cc'가 언급되어 있습니다.

Hgsh Ransomware가 삭제한 전체 지침은 다음과 같습니다.

'주목!

'걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-m8LBBi8x8F
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
manager@mailtemp.ch

저희에게 연락할 이메일 주소를 예약하십시오:
helprestoremanager@airmail.cc

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...