HENRI IV Ransomware
Efter infiltrering av användarens dator kommer HENRI IV Ransomware att initiera en krypteringsrutin som låser nästan alla filer som lagras där. Användare kommer inte längre att kunna komma åt sina personliga eller arbetsrelaterade filer inklusive PDF-filer, dokument, bilder, bilder, arkiv, databaser etc. Namnet på varje fil som påverkas kommer att ändras avsevärt. HENRI IV Ransomware är en hotande skadlig programvara som tillhör Paradise Ransomware- familjen. HENRI IV Ransomware lägger till en ID-sträng, en e-postadress under angriparnas kontroll och ett nytt filtillägg till det ursprungliga namnet på de krypterade filerna. E-postadressen är 'f**kparadise@heniiv.com' medan det nya filtillägget är .'malwarehenri. ' Därefter kommer hotet att släppa sin lösenbrev i form av filer med namnet '#DECRYPT MY FILES # .html.'
För att ta emot dekrypteringsnyckeln från hackarna måste offren för HENRI IV Ransomware betala en lösen med Bitcoin-kryptokurrency. Den exakta summan anges inte i anteckningen men tydligen beror det på hur snabbt användaren initierar kontakt med hackarna. Anteckningen innehåller två e-postadresser som kan användas för kommunikation - 'fkparadise@heniiv.com' och 'fkparadise@heniiv.com.' Upp till tre filer som inte överstiger 1 MB i storlek kan bifogas meddelandet och en av dem dekrypteras gratis.
Den fullständiga texten till HENRI IV Ransomware's instruktioner är:
'Dina filer är krypterade!
F ** K Paradise Ransomware Team! HENRI IV
Ditt personliga ID
Din personliga NYCKEL
VAD HÄNDE!
Dina viktiga filer som produceras på den här datorn har krypterats på grund av ett säkerhetsproblem.
Om du vill återställa dem, skriv till oss via e-post.
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss.
Efter betalning skickar vi dig dekrypteringsverktyget som dekrypterar alla dina filer.
GRATIS BESKRIVNING SOM GARANTI!
Innan du betalar kan du skicka 1-3 filer för gratis dekryptering.
Observera att filer INTE får innehålla värdefull information.
Filstorleken bör inte överstiga 1 MB.
Som bevis kan vi dekryptera en fil
HUR DU FÅR BITCOINS!
Det enklaste sättet att köpa bitcoin är LocalBitcoins webbplats.
Du måste registrera dig, klicka på Köp bitcoins och välj säljaren efter betalningsmetod och pris
hxxps: //localbitcoins.com/buy_bitcoins/
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
skriva till Google hur man köper Bitcoin i ditt land?
Kontakt!
e-post: f**kparadise@heniiv.com
eller
e-post: f**kparadise@heniiv.com
Uppmärksamhet!
Byt inte namn på krypterade filer
Försök inte dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust
Du kommer garanterat att få dekrypteraren efter betalning
Som bevis kan vi dekryptera en fil
Försök inte använda antivirusprogrammet eller avinstallera programmet
Detta kommer att leda till din dataförlust och inte kan återställas
Avkodare för andra användare är inte lämpliga för att dekryptera dina filer - krypteringsnyckel är unik. '