Threat Database Ransomware Hajd Ransomware

Hajd Ransomware

นักวิจัยด้านความปลอดภัยทางไซเบอร์สามารถค้นพบตัวแปร STOP/Djvu Ransomware อีกรูปแบบหนึ่ง ซึ่งอาชญากรไซเบอร์สามารถใช้ประโยชน์จากแคมเปญโจมตีคอมพิวเตอร์ของผู้ใช้ได้ ภัยคุกคามกำลังถูกติดตามในฐานะ Hajd Ransomware โดยอิงตามนามสกุลไฟล์ที่ไม่ซ้ำกันซึ่งใช้เพื่อทำเครื่องหมายไฟล์ที่เข้ารหัสแต่ละไฟล์ - '.hajd'

แม้ว่าภัยคุกคามจะไม่แสดงการปรับปรุงหรือแก้ไขที่มีความหมายใด ๆ เหนือตัวแปร STOP/Djvu ที่เหลือ แต่ก็ยังสามารถรักษาความสามารถที่สำคัญในการสร้างความเสียหายได้ อุปกรณ์ที่ถูกละเมิดแต่ละเครื่องจะต้องปฏิบัติตามขั้นตอนการเข้ารหัสข้อมูลซึ่งจะทำให้รูปภาพ รูปภาพ เอกสาร ไฟล์ PDF ที่เก็บถาวร ฐานข้อมูล และไฟล์ประเภทอื่นๆ ใช้งานไม่ได้โดยสิ้นเชิง ผู้ที่ตกเป็นเหยื่อจะได้รับบันทึกค่าไถ่ที่ส่งเป็นไฟล์ข้อความชื่อ '_readme.txt'

รายละเอียดของบันทึกค่าไถ่

คำแนะนำที่ลดลงโดย Hajd Ransomware เป็นไปตามรูปแบบที่คาดหวังจากตัวแปรของตระกูลนี้ อาชญากรไซเบอร์ระบุว่าพวกเขาต้องการรับเงินค่าไถ่ 980 ดอลลาร์ ก่อนที่พวกเขายินดีช่วยเหลือผู้ที่ตกเป็นเหยื่อในการกู้คืนไฟล์ที่ถูกล็อค อย่างไรก็ตาม จำนวนเงินเริ่มต้นนั้นอาจลดลง 50% เหลือ 490 ดอลลาร์ ตามหมายเหตุ ข้อกำหนดเพียงอย่างเดียวคือสำหรับผู้ใช้ที่ได้รับผลกระทบในการติดต่อแฮกเกอร์ภายใน 72 ชั่วโมงหลังจากการโจมตี Hajd Ransomware เห็นได้ชัดว่าผู้ที่ตกเป็นเหยื่อยังได้รับอนุญาตให้ส่งไฟล์ที่เข้ารหัสหนึ่งไฟล์เพื่อปลดล็อกฟรี พวกเขาสามารถทำได้โดยส่งข้อความไปยังอีเมลสองฉบับที่พบในข้อความเรียกค่าไถ่ - 'support@sysmail.ch' และ 'supportsys@airmail.cc'

ชุดคำสั่งทั้งหมดที่เหลือโดย Hajd Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-0SLhZxAjRX
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...