Threat Database Ransomware Jhdd Ransomware

Jhdd Ransomware

O Jhdd Ransomware é uma ameaça que tem como único propósito bloquear os dados de suas vítimas e deixá-los em um estado inutilizável. A ameaça é capaz de afetar vários tipos de arquivos diferentes, incluindo PDFs, documentos, arquivos, bancos de dados, imagens, áudio e vídeo. O objetivo dos invasores é aproveitar os dados criptografados para extorquir dinheiro de suas vítimas. Deve-se notar que a análise do Jhdd revelou que a ameaça é uma variante da família do STOP/Djvu Ransomware. A principal característica que diferencia esta variante das demais é a extensão de arquivo '.jhdd' que ela usa para marcar cada arquivo bloqueado. Uma nota de resgate será criada nos dispositivos violados na forma de um arquivo de texto chamado '_readme.txt.'

Visão Geral da Nota de Resgate

As instruções deixadas pelos operadores do Jhdd Ransomware seguem o padrão típico observado nas ameaças STOP/Djvu. A nota afirma que as vítimas devem pagar a quantia de US$980 se quiserem receber o software de descriptografia e a chave exclusiva necessária para a restauração de seus arquivos dos cibercriminosos. De acordo com a nota, os usuários afetados que estabelecerem contato nas primeiras 72 horas receberão uma oferta preferencial de ter que pagar 50% menos.

Os cibercriminosos responsáveis por espalhar o Jhdd Ransowmare também afirmam estarem dispostos a descriptografar 1 arquivo gratuitamente. Normalmente, os operadores de ransomware usam isso como uma oportunidade para demonstrar sua capacidade de restaurar todos os dados criptografados. As vítimas recebem três métodos para entrar em contato com os hackers - um e-mail principal em 'restorealldata@firemail.cc', um endereço secundário em 'gorentos@bitmessage.ch' e uma conta do Telegram '@datarestore'.

O texto completo da nota de resgate é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
https://we.tl/t-WbgTMF1Jmw
O preço da chave privada e do software de descriptografia é de US980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
restorealldata@firemail.cc

Reserve o endereço de e-mail para entrar em contato conosco:
gorentos@bitmessage.ch

Nossa conta no Telegram:
@datarestore

Seu ID pessoal:'

Tendendo

Mais visto

Carregando...