Threat Database Ransomware AHP Ransomware

AHP Ransomware

O AHP Ransomware se infiltra nos sistemas vulneráveis e "bloqueia" os arquivos armazenados neles usando algoritmos criptográficos fortes. Todos os arquivos bloqueados dessa maneira se tornarão inacessíveis, resultando na perda de documentos preciosos, fotos, vídeos, arquivos de áudio, planilhas relacionadas ao trabalho, bancos de dados, etc. pelos usuários de forma eficaz. Os nomes dos arquivos criptografados serão modificados de acordo com um padrão complexo. O AHP Ransomware pegará o nome do arquivo original e, em seguida, anexará a ele uma sequência de caracteres que representam o ID exclusivo da vítima, seguido pelo endereço de e-mail dos hackers e, finalmente, '.ahp' será colocado como uma nova extensão. Um arquivo de texto denominado 'FILES ENCRYPTED.txt' com breves instruções, principalmente os dois endereços de e-mail dos hackers, será criado em cada pasta que contém arquivos bloqueados, enquanto a nota de resgate adequada será exibida para a vítima em uma janela pop-up.

O AHP Ransomware é uma potente ameaça de malware que se baseia no Dharma Ransomware, extremamente popular entre os cibercriminosos. O endereço de e-mail principal é ' aihlp24@tuta.io ', enquanto o de reserva, que deve ser usado apenas se as vítimas do AHP Ransomware não receberem uma resposta em 12 horas, é 'aihlp@protonmail.com'. Ao contrário de quase todas as outras ameaças de ransomware, o AHP Ransomware não oferece a opção de descriptografar nenhum arquivo gratuito. Isso pode ser visto como um grande sinal de alerta devido à relutância dos hackers em demonstrar sua capacidade de restaurar os arquivos criptografados com êxito.

O texto completo da nota exibida pelo AHP Ransomware é:

'SEUS ARQUIVOS ESTÃO ENCRIPTADOS

Não se preocupe, você pode devolver todos os seus arquivos!

Se você deseja restaurá-los, siga este link: e-mail aihlp24@tuta.io SUA ID -

Se você não for respondido pelo link em 12 horas, escreva para o e-mail: aihlp@protonmail.com

Atenção!

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe. '

A mensagem encontrada nos arquivos de texto é:

'todos os seus dados foram bloqueados nós

Você quer voltar?

escreva para o e-mail aihlp24@tuta.io ou aihlp@protonmail.com '

Postagens Relacionadas

Tendendo

Mais visto

Carregando...