Threat Database Ransomware Gelukkig Ransomware

Gelukkig Ransomware

Op het eerste gezicht lijkt de Happy Ransomware een typische vertegenwoordiger van die specifieke klasse van malware. De Happy Ransomware versleutelt de bestanden die zijn opgeslagen op de besmette computer en maakt ze zowel ontoegankelijk als onbruikbaar. Elk getroffen bestand zal zijn oorspronkelijke naam hebben gewijzigd door er '.happy' aan toe te voegen. De dreiging genereert ook een losgeldnota die op het geschonden systeem wordt geplaatst in de vorm van een tekstbestand met de naam 'HIT BY RANSOMWARE.txt'.

Dit is het punt waarop de Happy Ransomware afwijkt van het verwachte gedrag van de ransomware. Gewoonlijk bevatten de losgeldnota's instructies over hoe de slachtoffers losgeld kunnen betalen aan de cybercriminelen in ruil voor het ontvangen van een decoderingssleutel of een softwaretool. De notities bieden ook een of meer communicatiekanalen die de slachtoffers kunnen gebruiken om de hackers te bereiken. de opmerking van de Happy Ransomware bevat echter geen van beide. Het instrueert getroffen gebruikers dat ze, om hun vergrendelde bestanden te herstellen, eerst de dreiging moeten decompileren en vervolgens de versleutelingsmethode moeten ontdekken. De notitie adviseert getroffen gebruikers ook om voorzichtiger te zijn bij het uitvoeren van bestanden in de toekomst.

De infosec-gemeenschap is inderdaad in staat geweest om de codering die door de Happy Ransomware wordt gebruikt, te kraken. Alle slachtoffers van de dreiging moeten op internet zoeken naar de beschikbare gratis decoderingssoftware. Houd er rekening mee dat de Happy Ransomware vooraf met een betrouwbare anti-malware-oplossing van de computer moet worden verwijderd, omdat het de gegevens gewoon helemaal opnieuw kan versleutelen.

De volledige tekst van de notitie is:

 '--- JE BENT GETROKKEN DOOR EEN RANSOMWARE ---

Om uw bestanden te decoderen, moet u de ransomware decompileren (wat gemakkelijk is) en de versleutelingsmethode ontdekken (ook gemakkelijk)

Denk de volgende keer na voordat je gaat executeren. Je volgende ransomware zou niet zo gemakkelijk te kraken kunnen zijn en je zou al je bestanden kwijtraken 🙁

--- JE BENT GETOOND DOOR EEN RANSOMWARE --- '

Trending

Meest bekeken

Bezig met laden...