Threat Database Ransomware Hhye Ransomware

Hhye Ransomware

Den ökända STOP/Djvu Ransomware-familjen fortsätter att användas av cyberkriminella som en källa för att skapa fler ransomware-hot. En sådan variant som upptäckts av infosec-forskare är Hhye Ransomware. Trots att hotet i stort sett är identiskt med alla andra STOP/Djvu- varianter gör det det inte mindre hotfullt. Om den körs på en riktad enhet kommer skadlig programvara att aktivera en krypteringsrutin som kommer att lämna den stora majoriteten av offrets data i ett oanvändbart tillstånd.

När du låser en fil kommer hotet också att markera den genom att lägga till '.hhye' till filens ursprungliga namn. Berörda användare kommer också att märka närvaron av en obekant textfil med namnet '_readme.txt' på den skadade enheten. Inuti den här filen finns en lösennota som beskriver instruktionerna som lämnats av hotets operatörer.

Enligt det lösensumma-krävande meddelandet försöker angriparna pressa ut summan av $980 från sina offer. I utbyte mot lösensumman lovar de att tillhandahålla de krypteringsnycklar och mjukvaruverktyg som behövs för att återställa den låsta datan. Användare som etablerar kontakt inom 72 timmar efter attacken kommer förmodligen att få förmånliga villkor och kommer bara att behöva betala 50 % av den ursprungliga lösensumman. Hackarna uppger också att en enda fil kan bifogas meddelandet för att dekrypteras gratis. Offer för Hhye Ransomware kan skicka ett meddelande till de två e-postadresserna som finns i anteckningen - 'restorealldata@firemail.cc' och 'gorentos@bitmessage.ch' eller ett Telegram-konto på '@datarestore'

Den fullständiga texten i lösennotan efter hotet är:

'UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID:'

Trendigt

Mest sedda

Läser in...