Threat Database Ransomware Mhcadd Ransomware

Mhcadd Ransomware

De Mhcadd Ransomware is een nieuwe variant die voortkomt uit de Snatch Ransomware-familie. Het vertoont geen betekenisvolle afwijkingen in vergelijking met de andere varianten van de Snatch Ransomware- familie, afgezien van de e-mailadressen van hackers en de unieke extensie voor de gecodeerde bestanden.

Wanneer de Mhcadd Ransomware een computer infecteert, zal het de privé- en zakelijke bestanden van de gebruiker stiekem op de achtergrond versleutelen. De dreiging zal '.Mhcadd' als extensie toevoegen aan de oorspronkelijke naam van elk getroffen bestand. Het levert een losgeldbrief met instructies in de vorm van tekstbestanden met de naam 'HOE JE BESTANDEN.TXT HERSTELLEN'. Deze bestanden worden neergezet in alle mappen die versleutelde bestanden bevatten.

Volgens de instructies wordt slachtoffers van de Mhcadd Ransomware verteld om communicatie te beginnen door een bericht te sturen naar een van de twee opgegeven e-mailadressen - 'davidlewis185232@rape.lol' en 'iamcanhelpyou@tuta.io'. De criminelen staan toe dat er drie bestanden worden bijgevoegd die gratis worden ontsleuteld. Deze bestanden mogen geen Excel, back-ups of databases zijn. De losgeldbrief vermeldt geen specifiek bedrag voor het losgeld of dat het geld moet worden betaald in een van de populaire cryptocurrencies.

De volledige tekst van de instructies in de 'HOE JE FILES.TXT HERSTELLEN' bestanden is:

'!!!Hallo!!!

Al uw bestanden zijn versleuteld en alleen ik kan ze ontsleutelen.

Mijn mail is

davidlewis185232@rape.lol of iamcanhelpyou@tuta.io

Schrijf me als je je bestanden wilt retourneren - ik kan het heel snel doen!

Aandacht!

Hernoem de versleutelde bestanden niet, hierdoor kun je ze voor altijd kwijtraken !!!!!

Om te bewijzen dat we geen oplichters zijn en uw bestanden echt kunnen decoderen,

u kunt drie bestanden verzenden voor testdecodering !!! (behalve databases, Excel en back-ups)

MAAK GEEN NIEUWE BRIEF AAN! REAGEER OP DE

BRIEF BIJ DEZE BRIEF.

Dit zal ons toelaten om de hele geschiedenis van de volkstelling in te zien

één plek en snel op je reageren.

!!! Schakel de NAS-apparatuur niet uit of start deze niet opnieuw op. Dit zal resulteren in gegevensverlies !!! '

Trending

Meest bekeken

Bezig met laden...