Dehd Ransomware

Dehd Ransomware Beskrivelse

Det ser ut til at nettkriminelle ikke kaster bort tid og umiddelbart etter ferien har de begynt å slippe løs flere varianter basert på den ekstremt produktive STOP/Djvu Ransomware- familien. Til tross for at de fleste variantene ikke viser noen meningsfulle endringer eller forbedringer, er de fortsatt skadelige trusler mot skadelig programvare som kan låse brukere fullstendig fra å få tilgang til sine egne filer. Den nye trusselen kalt Dehd Ransomware er ikke et unntak.

DeDehd Ransomware bruker en sterk krypteringsrutine og kan som et resultat gjøre alle offerets dokumenter, bilder, bilder, databaser, arkiver osv. ubrukelige. Som en del av dens ondsinnede aktiviteter, vil trusselen også legge til '.dehd' til navnet på hver låste fil. Til slutt vil trusselen opprette en ny tekstfil kalt '_readme.txt' på de kompromitterte systemene. Filen inneholder en løsepenge med instruksjoner for de berørte brukerne.

Ransom Notes detaljer

Teksten i notatet følger det etablerte STOP/Djvu-mønsteret. Den klargjør at den eneste måten å gjenopprette de låste dataene er ved å betale løsepenger til angriperne i bytte mot dekrypteringsverktøyet og dekrypteringsnøklene i deres besittelse. Prisen som er satt for løsepengene er $980. Ved å sende meldinger til angriperne innen 72 timer etter Dehd Ransomware-infeksjonen, kan brukere angivelig redusere det etterspurte beløpet med 50 % til $490. Løsepengene nevner også at nettkriminelle er villige til å dekryptere en enkelt fil gratis. To e-postadresser under kontroll av angriperne kan bli funnet i notatet - 'manager@mailtemp.ch' og 'helprestoremanager@airmail.cc.'

Hele settet med instruksjoner etterlatt av Dehd ransomware er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-95xH6iG39u
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
manager@mailtemp.ch

Reserver e-postadresse for å kontakte oss:
helprestoremanager@airmail.cc

Din personlige ID: '