Threat Database Ransomware 혜 랜섬웨어

혜 랜섬웨어

악명 높은 STOP/Djvu 랜섬웨어 제품군은 사이버 범죄자들이 계속해서 더 많은 랜섬웨어 위협을 생성하는 소스로 사용하고 있습니다. infosec 연구원이 발견한 이러한 변종 중 하나는 Hhye Ransomware입니다. 위협이 다른 모든 STOP/Djvu 변종과 거의 동일함에도 불구하고 덜 위협적이지는 않습니다. 대상 장치에서 실행되는 경우 멀웨어는 암호화 루틴을 활성화하여 대다수의 피해자 데이터를 사용할 수 없는 상태로 남깁니다.

파일을 잠글 때 위협 요소는 파일의 원래 이름에 '.hhye'를 추가하여 표시합니다. 영향을 받는 사용자는 침해된 장치에 '_readme.txt'라는 이름의 생소한 텍스트 파일이 있음을 알 수 있습니다. 이 파일 안에는 위협 운영자가 남긴 지침을 자세히 설명하는 몸값 메모가 있습니다.

몸값을 요구하는 메시지에 따르면 공격자는 피해자로부터 980달러를 갈취하려고 합니다. 몸값에 대한 대가로 그들은 잠긴 데이터를 복원하는 데 필요한 암호 해독 키와 소프트웨어 도구를 제공할 것을 약속합니다. 공격 후 72시간 이내에 연락을 설정한 사용자는 우선 조건을 받게 되며 초기 몸값의 50%만 지불하면 됩니다. 해커는 또한 단일 파일을 메시지에 첨부하여 무료로 해독할 수 있다고 말합니다. Hhye Ransomware의 피해자는 메모에 있는 'restorealldata@firemail.cc' 및 'gorentos@bitmessage.ch'의 두 이메일 주소 또는 '@datarestore'의 텔레그램 계정으로 메시지를 보낼 수 있습니다.

위협이 남긴 몸값 메모의 전체 텍스트는 다음과 같습니다.

'주목!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-WbgTMF1Jmw
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
restorealldata@firemail.cc

저희에게 연락할 이메일 주소를 예약하십시오:
gorentos@bitmessage.ch

텔레그램 계정:
@datarestore

귀하의 개인 ID:'

트렌드

가장 많이 본

로드 중...