Threat Database Ransomware Hhye Ransomware

Hhye Ransomware

De beruchte STOP/Djvu Ransomware-familie wordt nog steeds door cybercriminelen gebruikt als bron voor het creëren van meer ransomware-bedreigingen. Een dergelijke variant ontdekt door infosec-onderzoekers is de Hhye Ransomware. Ondanks dat de dreiging grotendeels identiek is aan alle andere STOP/Djvu- varianten, maakt dat het niet minder bedreigend. Indien uitgevoerd op een gericht apparaat, activeert de malware een versleutelingsroutine die de overgrote meerderheid van de gegevens van het slachtoffer onbruikbaar maakt.

Bij het vergrendelen van een bestand zal de dreiging het ook markeren door '.hhye' toe te voegen aan de oorspronkelijke naam van het bestand. Getroffen gebruikers zullen ook de aanwezigheid van een onbekend tekstbestand met de naam '_readme.txt' op het gehackte apparaat opmerken. In dit bestand zit een losgeldbrief met details over de instructies die zijn achtergelaten door de operators van de dreiging.

Volgens het bericht waarin om losgeld wordt gevraagd, proberen de aanvallers de som van $ 980 af te persen van hun slachtoffers. In ruil voor het losgeld beloven ze de decoderingssleutels en softwaretool te verstrekken die nodig zijn om de vergrendelde gegevens te herstellen. Gebruikers die binnen 72 uur na de aanval contact opnemen, krijgen zogenaamd voorkeursvoorwaarden en hoeven slechts 50% van het oorspronkelijke losgeld te betalen. De hackers stellen ook dat een enkel bestand aan het bericht kan worden toegevoegd om gratis te worden ontsleuteld. Slachtoffers van Hhye Ransomware kunnen een bericht sturen naar de twee e-mailadressen in de notitie - 'restorealldata@firemail.cc' en 'gorentos@bitmessage.ch', of een Telegram-account op '@datarestore'

De volledige tekst van de losgeldbrief achtergelaten door de dreiging is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID:'

Trending

Meest bekeken

Bezig met laden...