Threat Database Ransomware Hep Ransomware

Hep Ransomware

De Hep Ransomware is een schadelijke bedreiging die is geclassificeerd als onderdeel van de Xorist Ransomware-familie. Ondanks dat het de zoveelste variant is, mogen de destructieve mogelijkheden van Hep niet worden onderschat. Opgemerkt moet worden dat de Hep Ransomware niet identiek is aan andere Xorist- variantenvolledig.

De dreiging lijkt bijvoorbeeld specifiek gericht te zijn op Russisch sprekende gebruikers. Het losgeldbriefje, de naam van het tekstbestand met het briefje en de '.нер'-bestandsextensie die het gebruikt om alle versleutelde bestanden te markeren, zijn in het Russisch geschreven. Als zodanig worden de symbolen op systemen die het Cyrillische alfabet niet ondersteunen weergegeven als wartaal.

Details van losgeldbrief

Het bericht waarin losgeld wordt gevraagd, wordt afgeleverd bij de besmette systemen in een tekstbestand met de naam 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt.' Binnenin, zoals we al zeiden, is een set instructies geschreven in het Russischgeheel zonder vertaling in andere talen. De hackers achter de Hep Ransomware-aanval stellen dat ze niet alleen de bestanden van het slachtoffer hebben vergrendeld, maar ook gevoelige informatie hebben kunnen stelen die naar hun server is geüpload.

De notitie beweert dat de enige manier om de getroffen bestanden te herstellen is door de 'Decryptor'-softwaretool van de hacker te kopen. In wezen eisen de aanvallers losgeld. Er zijn geen aanvullende details over de betaling in de notitie te vinden, bijvoorbeeld of een specifieke cryptocurrency moet worden gebruikt. Getroffen gebruikers worden eenvoudigweg doorgestuurd naar het e-mailadres 'kseniya8394@yandex.ru' om aanvullende instructies te krijgen.

De volledige tekst van het losgeldbriefje in het originele Russisch is:

' авствуйте.

аш омпьютер атакован en заражен ирусом.
аши анные ашифрованны и загружены ам на сервер.

асшифровка файлов возможна, только при помощи специальной программы "Дешифратор"
Мы настоятельно не рекомендуем использовать другие дешифраторы, так как это может повредить айлы,
и е сможем ам их в альнейшем расшифровать.

того что бы расшифровать айлы en получить лицензию на нашу программу "Дешифратор", Вам необходимо написать аоп элао ао ао
оторый азан иже:

kseniya8394@yandex.ru

азав письме номер №07
и е алили. ем от ас ответа.

ернем все ваши азы с файлами, ишите о цене договоримся '

Gerelateerde berichten

Trending

Meest bekeken

Bezig met laden...