PPHG Ransomware
PPHG Ransomware został zidentyfikowany jako kolejny dodatek do nikczemnej rodziny zagrożeń ransomware STOP/Djvu. Chociaż można go uznać za wariant w dużej mierze identyczny z innymi zagrożeniami z tej rodziny, silny algorytm szyfrowania PPHG Ransomware zapewnia, że może on wyrządzić znaczne szkody infekowanym systemom komputerowym.
Rzeczywiście, dotknięci użytkownicy zostaną całkowicie zablokowani przed dostępem lub korzystaniem z prawie wszystkich plików przechowywanych na naruszonych urządzeniach. PPHG może blokować dokumenty, obrazy, pliki audio i wideo, zarchiwizowane, bazy danych i inne. Wszystkie zaszyfrowane pliki będą miały dodany do nazwy „.pphg”. Ponadto zagrożenie utworzy plik tekstowy o nazwie „_readme.txt” w zaatakowanym systemie. Ten plik będzie zawierał notatkę o okupie zawierającą szczegółowe informacje o żądaniach napastników.
Przegląd notatki o okupie
Odczytanie wiadomości w pliku pozostawionym przez PPHG Ransomware ujawnia, że atakujący chcą otrzymać okup w wysokości dokładnie 980 USD. Zgodnie z notatką, wyślą oni następnie narzędzie programowe i klucz deszyfrujący niezbędny do przywrócenia zablokowanych danych. Istnieje również typowa oferta obniżenia ceny okupu o połowę obserwowana w przypadku innych zagrożeń STOP/Djvu. Najwyraźniej jedynym wymogiem jest, aby ofiary zagrożenia rozpoczęły komunikację z cyberprzestępcami w ciągu 72 godzin po ataku ransomware. Co więcej, w ramach wiadomości ofiary mogą dołączyć pojedynczy zaszyfrowany plik, który można odblokować za darmo.
Cała notatka pozostawiona przez PPHG Ransomware to:
UWAGA!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane najsilniejszym szyfrowaniem i unikalnym kluczem.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowywania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:
hxxps://we.tl/t-NdDG3HIUZp
Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.
Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder "Spam" lub "Śmieci" swojej poczty e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:
support@sysmail.chZarezerwuj adres e-mail, aby się z nami skontaktować:
supportsys@airmail.ccTwój dowód osobisty: '