Threat Database Ransomware Hhye Ransomware

Hhye Ransomware

Den beryktede STOP/Djvu Ransomware-familien fortsetter å bli brukt av nettkriminelle som en kilde for å skape flere løsepengevaretrusler. En slik variant oppdaget av infosec-forskere er Hhye Ransomware. Til tross for at trusselen stort sett er identisk med alle de andre STOP/Djvu- variantene, gjør det den ikke mindre truende. Hvis den kjøres på en målrettet enhet, vil skadelig programvare aktivere en krypteringsrutine som vil etterlate det store flertallet av offerets data i en ubrukelig tilstand.

Når du låser en fil, vil trusselen også merke den ved å legge til '.hhye' til filens opprinnelige navn. Berørte brukere vil også legge merke til tilstedeværelsen av en ukjent tekstfil kalt '_readme.txt' på enheten som brytes. Inne i denne filen er en løsepengenotat som beskriver instruksjonene etter trusselens operatører.

Ifølge den krevende løsepengemeldingen prøver angriperne å presse summen av $980 fra ofrene sine. I bytte mot løsepenger lover de å gi dekrypteringsnøklene og programvareverktøyet som er nødvendig for å gjenopprette de låste dataene. Brukere som etablerer kontakt innen 72 timer etter angrepet vil visstnok motta fortrinnsvilkår og vil bare måtte betale 50 % av den opprinnelige løsepengene. Hackerne opplyser også at en enkelt fil kan legges ved meldingen for å dekrypteres gratis. Ofre for Hhye Ransomware kan sende en melding til de to e-postadressene som finnes i notatet - 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch', eller en Telegram-konto på '@datarestore'

Den fullstendige teksten til løsepengene som ble etterlatt av trusselen er:

'MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-WbgTMF1Jmw
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
restorealldata@firemail.cc

Reserver e-postadresse for å kontakte oss:
gorentos@bitmessage.ch

Vår Telegram-konto:
@datarestore

Din personlige ID:'

Trender

Mest sett

Laster inn...