Mhcadd Ransomware
O Mhcadd Ransomware é uma nova variante da família Snatch Ransomware. Ele não exibe nenhum desvio significativo em comparação com as outras variantes da família Snatch Ransomware, além dos endereços de e-mail dos hackers e a extensão exclusiva para os arquivos criptografados.
Quando o Mhcadd Ransomware infecta um computador, ele continua a criptografar os arquivos privados e comerciais do usuário em segundo plano. A ameaça acrescentará '.Mhcadd' como uma extensão ao nome original de cada arquivo afetado. Ele entrega uma nota de resgate com instruções na forma de arquivos de texto chamados 'COMO RESTAURAR SEUS ARQUIVOS.TXT.' Esses arquivos serão colocados em todas as pastas que contêm arquivos criptografados.
De acordo com as instruções, as vítimas do Mhcadd Ransomware são instruídas a iniciar a comunicação enviando uma mensagem para um dos dois endereços de e-mail fornecidos - 'davidlewis185232@rape.lol' e 'iamcanhelpyou@tuta.io'. Os criminosos permitem que três arquivos sejam anexados, os quais serão descriptografados gratuitamente. Esses arquivos não devem ser Excel, backups ou bancos de dados. A nota de resgate não menciona nenhum valor específico para o resgate ou se o dinheiro terá que ser pago em uma das criptomoedas populares.
O texto completo das instruções encontradas nos arquivos 'COMO RESTAURAR SEUS ARQUIVOS.TXT' é:
'!!!Olá!!!
Todos os seus arquivos são criptografados e só eu posso descriptografá-los.
Meu e-mail é
davidlewis185232@rape.lol ou iamcanhelpyou@tuta.io
Escreva-me se quiser devolver os seus ficheiros - posso fazê-lo muito rapidamente!
Atenção!
Não renomeie os arquivos criptografados, por isso você pode perdê-los para sempre !!!!!
Para provar que não somos golpistas e realmente podemos descriptografar seus arquivos,
você pode enviar três arquivos para descriptografia de teste !!! (exceto bancos de dados, Excel e backups)
POR FAVOR, NÃO CRIE UMA NOVA CARTA! RESPONDER AO
CARTA PARA ESTA CARTA.
Isso nos permitirá ver toda a história do censo em
um lugar e responder rapidamente a você.
!!! Não desligue ou reinicie o equipamento NAS. Isso resultará em perda de dados !!! '