H$ Ransomware
Infosec-forskare har upptäckt ett nytt farligt hot mot ransomware som lurar i naturen. Hotet heter H $ Ransomware och kan orsaka stora skador på alla datorsystem som det lyckas kompromissa med. Genom att använda en stark krypteringsprocess kan H $ Ransomware göra ett brett spektrum av filtyper otillgängliga och användbara. Användare kan inte öppna sina privata eller arbetsrelaterade filer - bilder, foton, dokument, PDF-filer, databaser, arkiv etc.
För att markera filerna som låser, lägger H $ Ransomware till '.h $' till deras namn som ett nytt filtillägg. När krypteringsprocessen är klar fortsätter hotet att leverera instruktionerna från dess skadliga skapare. Ransom-sedeln tappas på ett märkligt sätt - H $ Ransomware skapar på det infekterade systemet hundra textfiler med namn som sträcker sig från 'Pay2Decrypt1.txt' till 'Pay2Decrypt100.txt.' Meddelandet i alla de lösenbärande filerna är identiskt.
H $ Ransomware krav
Hackarna varnar sina offer för att omstart av det krypterade systemet potentiellt kan orsaka skada på de låsta filerna. Dessutom ges berörda användare bara fem dagar på sig att inleda kontakt och möta hackarnas krav eller riskera att deras data raderas. Två kommunikationskanaler nämns i lösenmeddelandet - en dedikerad Discord-server och e-postadressen 'nekez@discard.email'.
Generellt bör användare undvika att inleda förhandlingar med cyberbrottslingar som distribuerar hot mot ransomware, eftersom de skulle kunna utsätta dem för ännu fler säkerhetsrisker. Dessutom finns det inga garantier för att hackarna kommer att hedra sitt slut på fyndet. Istället rekommenderas användare att ta bort H $ Ransomware och först efter det försöker återställa sina filer från en lämplig säkerhetskopia.
Den fullständiga texten i lösensedeln är:
PRÖV INTE ATT STARTA OM, DINA FILER KRYPPAS
GÅ MED TILL VÅR DISCORD-SERVER: hxxps: //discord.gg/E8dgPKsmrb, OM DU INTE HAR DISCORD E-MAIL OSS I nekez@discard.email
SKICKA ETT MEDDELANDE MED DIN PERSONLIGA NYCKEL: -
DU HAR 5 DAGAR TILL ATT BETALA VÅRA TESTER, OM INTE, DINA FILER RADERAS
TIDEN BÖRJAR NU: