Threat Database Ransomware Hhyu Ransomware

Hhyu Ransomware

사이버 보안 연구원들은 Hhyu Ransomware 위협이 STOP/Djvu 악성 코드 제품군에 속하는 변종임을 확인했습니다. 이 위협은 이 제품군의 수많은 다른 변종과 비교할 때 크게 개선되지 않았지만 피해를 줄 수 있는 능력을 과소 평가해서는 안됩니다. 침해된 장치에서 실행되면 Hhyu 랜섬웨어는 거기에 저장된 대부분의 데이터를 표적으로 삼고 해독 불가능한 암호화 알고리즘으로 잠급니다.

피해자는 더 이상 거의 모든 문서, PDF, 사진, 아카이브, 데이터베이스 등을 사용하거나 열 수 없습니다. 또한 암호화된 각 파일에는 원래 이름에 '.hhyu'가 추가됩니다. 모든 대상 파일 형식이 처리되면 멀웨어는 사이버 범죄자의 지시가 포함된 몸값 메모를 계속 전달합니다. 메모는 '_readme.txt'라는 텍스트 파일로 시스템에 삭제됩니다.

Hhyu Ransomware의 피해자들은 몸값으로 980달러를 지불해야 한다고 들었습니다. 그러나 72시간 이내에 해커에게 연락하는 사람들은 우대 조건을 받게 되며 초기 금액의 절반만 지불하면 됩니다. 메모에는 'support@bestyourmail.ch' 및 'supportsys@airmail.cc'라는 두 개의 이메일 주소가 잠재적인 커뮤니케이션 채널로 언급되어 있습니다. 물론 사이버 범죄자에게 연락하는 것은 사용자를 추가 개인 정보 및 보안 위험에 노출시킬 수 있으므로 강력히 권장하지 않습니다.

Hhyu Ransomware의 메시지 전문은 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-sac7bmVIKJ
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 저희에게 연락하면 50% 할인을 받을 수 있습니다. 그 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@bestyourmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...