Threat Database Ransomware Hep Ransomware

Hep Ransomware

Hep Ransomware - это вредоносная угроза, которая классифицируется как часть семейства Xorist Ransomware. Несмотря на то, что это еще один вариант, разрушительные возможности Hep не следует недооценивать. Следует отметить, что программа-вымогатель Hep не идентична другим вариантам Xorist.полностью.

Например, угроза, по всей видимости, нацелена конкретно на русскоязычных пользователей. Его записка о выкупе, имя текстового файла, содержащего записку, и расширение файла «.нер», которое он использует для пометки всех зашифрованных файлов, написаны на русском языке. Таким образом, в системах, не поддерживающих кириллицу, символы будут отображаться как тарабарщина.

Подробности записки о выкупе

Сообщение с требованием выкупа будет доставлено в скомпрометированные системы в текстовом файле с именем «КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt». Внутри, как мы уже упоминали, находится набор инструкций, написанных на русском языке.полностью без перевода на другие языки. Хакеры, стоящие за атакой Hep Ransomware, заявляют, что помимо блокировки файлов жертвы они также могут украсть конфиденциальную информацию, которая была загружена на их сервер.

В заметке утверждается, что единственный способ восстановить поврежденные файлы - это купить хакерский программный инструмент Decryptor. По сути, злоумышленники требуют выкуп. В примечании нет дополнительных сведений о платеже, например о том, нужно ли будет использовать конкретную криптовалюту. Затронутые пользователи просто направляются на адрес электронной почты kseniya8394@yandex.ru для получения дополнительных инструкций.

Полный текст записки о выкупе на русском языке:

Здравствуйте.

Ваш компьютер атакован и заражен вирусом.
Ваши данные зашифрованны и загружены к нам на сервер.

Расшифровка файлов возможна, только при помощи специальной программы "Дешифратор"
Мы рекомендуем не использовать другие дешифраторы, так как это может повредить файлы,
и мы не сможем Вам их в дальнейшем расшифровать.

Для того что бы расшифровать файлы и получить лицензию на нашу "Дешифратор", Вам необходимо написать нам на адрес электронной почты,
который указан ниже:

kseniya8394@yandex.ru

Указав в письме номер №07
Ключи не удалили. Ждем от Вас ответа.

Вернем все ваши базы с помощью, пишите о цене договоримся '

Похожие сообщения

В тренде

Наиболее просматриваемые

Загрузка...