Threat Database Ransomware Hhye Ransomware

Hhye Ransomware

A famigerada família do STOP/Djvu Ransomware continua a ser usada por cibercriminosos como fonte para a criação de mais ameaças de ransomware. Uma dessas variantes descobertas por pesquisadores da infosec é o Hhye Ransomware. Apesar da ameaça ser quase idêntica a todas as outras variantes STOP/Djvu, isso não o torna menos ameaçador. Se executado em um dispositivo direcionado, o malware ativará uma rotina de criptografia que deixará a grande maioria dos dados da vítima em um estado inutilizável.

Ao bloquear um arquivo, a ameaça também o marcará anexando '.hhye' ao nome original do arquivo. Os usuários afetados também notarão a presença de um arquivo de texto desconhecido chamado '_readme.txt' no dispositivo violado. Dentro desse arquivo há uma nota de resgate detalhando as instruções deixadas pelos operadores da ameaça.

De acordo com a mensagem de resgate, os atacantes estão tentando extorquir a quantia de US$980 de suas vítimas. Em troca do resgate, eles prometem fornecer as chaves de descriptografia e a ferramenta de software necessária para restaurar os dados bloqueados. Os usuários que estabelecerem contato dentro de 72 horas após o ataque receberão condições preferenciais e terão que pagar apenas 50% do resgate inicial. Os hackers também afirmam que um único arquivo pode ser anexado à mensagem a ser descriptografada gratuitamente. As vítimas do Hhye Ransomware podem enviar uma mensagem para os dois endereços de e-mail encontrados na nota - 'restorealldata@firemail.cc' e 'gorentos@bitmessage.ch' ou para uma conta do Telegram em '@datarestore'

O texto completo da nota de resgate deixada pela ameaça é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
https://we.tl/t-WbgTMF1Jmw
O preço da chave privada e do software de descriptografia é de US$980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
restorealldata@firemail.cc

Reserve o endereço de e-mail para entrar em contato conosco:
gorentos@bitmessage.ch

Nossa conta no Telegram:
@datarestore

Seu ID pessoal:'

Tendendo

Mais visto

Carregando...