Threat Database Ransomware Hgsh Ransomware

Hgsh Ransomware

De infosec-gemeenschap heeft een nieuwe bedreigende variant geïdentificeerd die behoort tot de non-stop groeiende STOP/Djvu-malwarefamilie. Het lijkt erop dat cybercriminelen nog steeds STOP/Djvu gebruiken om meer ransomware-bedreigingen te creëren. De nieuwe malware wordt gevolgd als Hgsh Ransomware en kan een breed scala aan verschillende bestandstypen versleutelen. Slachtoffers van de dreiging zullen geen toegang meer hebben tot hun documenten, afbeeldingen, afbeeldingen, archieven, databases, enz.

Alle vergrendelde bestanden worden gemarkeerd door '.hgsh' als nieuwe extensie aan hun oorspronkelijke naam toe te voegen. Wanneer de dreiging het versleutelingsproces heeft voltooid, zal het een losgeldbrief met instructies naar het gecompromitteerde computersysteem sturen. Het bericht waarin losgeld wordt gevraagd, wordt in een nieuw gemaakt tekstbestand met de naam '_readme.txt' geplaatst.

Overzicht van eisen

De instructies die zijn achtergelaten door de aanvallers die verantwoordelijk zijn voor het ontketenen van Hgsh Ransomware komen grotendeels overeen met die van andere STOP/Djvu- varianten. De prijs van het losgeld wordt nog steeds vermeld op $980. Als het biljet te vertrouwen is, hebben slachtoffers de mogelijkheid om die prijs te halveren tot $ 490. Blijkbaar is de enige vereiste om binnen 72 uur na de Hgsh Ransomware-aanval contact op te nemen met de cybercriminelen. De hackers bieden ook aan om één bestand gratis te ontgrendelen. Het gekozen bestand mag geen belangrijke gegevens bevatten. De notitie van Hgsh Ransomware vermeldt twee e-mailadressen die kunnen worden gebruikt om met de hackers te communiceren - 'manager@mailtemp.ch' en 'helprestoremanager@airmail.cc.'

De volledige set instructies die door Hgsh Ransomware zijn neergezet, is:

'AANDACHT!

'Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
hxxps://we.tl/t-m8LBBi8x8F
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:
helprestoremanager@airmail.cc

Uw persoonlijke ID:'

Trending

Meest bekeken

Bezig met laden...