Dehd Ransomware

Dehd Ransomware Beschrijving

Het lijkt erop dat cybercriminelen geen tijd verspillen en onmiddellijk na de vakantie zijn begonnen met het ontketenen van meer varianten op basis van de extreem productieve STOP/Djvu Ransomware- familie. Ondanks het feit dat de meeste varianten geen noemenswaardige veranderingen of verbeteringen vertonen, zijn het nog steeds schadelijke malwarebedreigingen die gebruikers volledig kunnen blokkeren voor toegang tot hun eigen bestanden. De nieuwe dreiging genaamd Dehd Ransomware is geen uitzondering.

Dehd Ransomware gebruikt een sterke coderingsroutine en kan daardoor alle documenten, afbeeldingen, foto's, databases, archieven, enz. van het slachtoffer volledig onbruikbaar maken. Als onderdeel van zijn snode activiteiten zal de dreiging ook '.dehd' toevoegen aan de naam van elk vergrendeld bestand. Ten slotte zal de dreiging een nieuw tekstbestand maken met de naam '_readme.txt' op de gecompromitteerde systemen. Het bestand bevat een losgeldbrief met instructies voor de getroffen gebruikers.

Details van losgeldbrief

De tekst van de notitie volgt het gevestigde STOP/Djvu-patroon. Het verduidelijkt dat de enige manier om de vergrendelde gegevens te herstellen is door losgeld te betalen aan de aanvallers in ruil voor de decryptortool en de decryptiesleutels die ze in hun bezit hebben. De prijs voor het losgeld is $980. Door de aanvallers binnen 72 uur na de Dehd Ransomware-infectie een bericht te sturen, kunnen gebruikers zogenaamd het gevraagde bedrag met 50% verlagen tot $ 490. De losgeldbrief vermeldt ook dat de cybercriminelen bereid zijn om een enkel bestand gratis te decoderen. Twee e-mailadressen onder controle van de aanvallers zijn te vinden in de notitie - 'manager@mailtemp.ch' en 'helprestoremanager@airmail.cc.'

De volledige set instructies die door Dehd ransomware zijn achtergelaten, is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-95xH6iG39u
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserveer e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID: '