HENRI IV Ransomware
Po infiltracji komputera użytkownika, HENRI IV Ransomware zainicjuje procedurę szyfrowania, która zablokuje prawie wszystkie przechowywane tam pliki. Użytkownicy nie będą już mogli uzyskać dostępu do swoich plików osobistych lub związanych z pracą, w tym plików PDF, dokumentów, obrazów, obrazów, archiwów, baz danych itp. Nazwa każdego pliku, którego dotyczy problem, ulegnie znacznej zmianie. HENRI IV Ransomware to groźne złośliwe oprogramowanie należące do rodziny Paradise Ransomware. Ransomware HENRI IV dołączy ciąg identyfikacyjny, adres e-mail kontrolowany przez atakujących oraz nowe rozszerzenie pliku do oryginalnej nazwy zaszyfrowanych plików. Adres e-mail to „f**kparadise@heniiv.com", a nowe rozszerzenie pliku to .'malwarehenri. " Następnie zagrożenie upuści żądanie okupu w postaci plików o nazwie „#DECRYPT MY FILES # .html".
Aby otrzymać klucz deszyfrujący od hakerów, ofiary HENRI IV Ransomware będą musiały zapłacić okup za pomocą kryptowaluty Bitcoin. Dokładna suma nie jest podana w notatce, ale najwyraźniej będzie zależeć od tego, jak szybko użytkownik zainicjuje kontakt z hakerami. Notatka zawiera dwa adresy e-mail, których można używać do komunikacji - „fkparadise@heniiv.com" i „fkparadise@heniiv.com". Do wiadomości można dołączyć maksymalnie trzy pliki, których rozmiar nie przekracza 1 MB, a jeden z nich zostanie odszyfrowany bezpłatnie.
Pełny tekst instrukcji HENRI IV Ransomware to:
„Twoje pliki są zaszyfrowane!
F ** K Paradise Ransomware Team! HENRI IV
Twój osobisty identyfikator
Twój osobisty KLUCZ
CO SIĘ STAŁO!
Twoje ważne pliki utworzone na tym komputerze zostały zaszyfrowane ze względu na problem z bezpieczeństwem.
Jeśli chcesz je przywrócić, napisz do nas na maila.
Musisz zapłacić za odszyfrowanie w Bitcoinach. Cena zależy od tego, jak szybko do nas napiszesz.
Po dokonaniu płatności wyślemy Ci narzędzie deszyfrujące, które odszyfruje wszystkie Twoje pliki.
BEZPŁATNE ODSZYFROWANIE JAKO GWARANCJA!
Przed dokonaniem płatności możesz przesłać nam 1-3 pliki do bezpłatnego odszyfrowania.
Należy pamiętać, że pliki NIE mogą zawierać cennych informacji.
Rozmiar pliku nie powinien przekraczać 1 MB.
Jako dowód możemy odszyfrować jeden plik
JAK OTRZYMAĆ BITCOINY!
Najłatwiejszym sposobem na zakup bitcoinów jest strona LocalBitcoins.
Musisz się zarejestrować, kliknąć Kup bitcoiny i wybrać sprzedawcę według metody płatności i ceny
hxxps: //localbitcoins.com/buy_bitcoins/
Możesz również znaleźć inne miejsca, w których można kupić Bitcoiny i przewodnik dla początkujących:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
napisz do Google, jak kupić Bitcoiny w Twoim kraju?
Kontakt!
e-mail: f**kparadise@heniiv.com
lub
e-mail: f**kparadise@heniiv.com
Uwaga!
Nie zmieniaj nazw zaszyfrowanych plików
Nie próbuj odszyfrowywać danych za pomocą oprogramowania innych firm, może to spowodować trwałą utratę danych
Po dokonaniu płatności masz gwarancję odszyfrowania
Jako dowód możemy odszyfrować jeden plik
Nie próbuj używać programu antywirusowego ani odinstalowywać programu
Doprowadzi to do utraty danych i ich nieodwracalności
Dekodery innych użytkowników nie nadają się do odszyfrowania plików - klucz szyfrowania jest unikalny ".