Threat Database Ransomware Hep Ransomware

Hep Ransomware

Hep Ransomware är ett skadligt hot som klassificeras som en del av Xorist Ransomware-familjen. Trots att det är ytterligare en variant bör Heps destruktiva kapacitet inte underskattas. Det bör noteras att Hep Ransomware inte är identisk med andra Xorist- varianterhelt och hållet.

Hotet verkar till exempel riktas mot rysktalande användare specifikt. Dess lösennota, namnet på textfilen som bär sedeln och filtillägget '.нер' som den använder för att markera alla krypterade filer är skrivna på ryska. Som sådan, på system som inte stöder det kyrilliska alfabetet, kommer symbolerna att visas som struntprat.

Ransom Notes detaljer

Meddelandet som kräver lösen kommer att levereras till de komprometterade systemen i en textfil med namnet 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt.' Inuti, som vi nämnde, finns en uppsättning instruktioner skrivna på ryskahelt utan översättning till andra språk. Hackarna bakom Hep Ransomware-attacken uppger att de förutom att låsa offrets filer även har kunnat stjäla känslig information som har laddats upp till deras server.

Anteckningen hävdar att det enda sättet att återställa de drabbade filerna är att köpa hackarens mjukvaruverktyg "Decryptor". I huvudsak kräver angriparna att få en lösensumma. Inga ytterligare detaljer om betalningen finns i anteckningen, till exempel om en specifik kryptovaluta måste användas. Berörda användare hänvisas helt enkelt till att skicka meddelanden till e-postadressen 'kseniya8394@yandex.ru' för att få ytterligare instruktioner.

Den fullständiga texten av lösennotan på dess ursprungliga ryska är:

' Здравствуйте.

Ваш компьютер атакован и заражен вирусом.
Ваши данные зашифрованны и загружены к нам на сервер.

Расшифровка файлов возможна, только при помощи специальной программы "Дешифратор"
Мы настоятельно не рекомендуем использовать другие дешифраторы, так как это может повредить файлы,
и мы не сможем Вам их в дальнейшем расшифровать.

Для того что бы расшифровать файлы и получить лицензию на нашу программу "Дешифровать файлы и получить лицензию на нашу программу"
который указан ниже:

kseniya8394@yandex.ru

Указав в письме номер №07
Ключи не удалили. Ждем от Вас ответа.

Вернем все ваши базы с файлами, пишите о цене договоримся '

relaterade inlägg

Trendigt

Mest sedda

Läser in...