Threat Database Ransomware Hhew Ransomware

Hhew Ransomware

นักวิจัยด้านความปลอดภัยทางไซเบอร์ยังคงตรวจจับภัยคุกคามแรนซัมแวร์ที่สร้างขึ้นจากตระกูลมัลแวร์ STOPDjvu แม้ว่าตัวแปรต่างๆ ส่วนใหญ่จะเหมือนกัน แต่มีลักษณะเด่นเพียงเล็กน้อย แต่ก็ไม่ได้หมายความว่าจะเป็นอันตรายน้อยกว่า นี่เป็นกรณีเดียวกับ Hhew Ransomware ภัยคุกคามแสดงลักษณะปกติทั้งหมดของตัวแปร STOP/Djvu และสามารถแสดงไฟล์ประเภทใหญ่ที่ไม่สามารถใช้งานได้อย่างสมบูรณ์ อัลกอริธึมการเข้ารหัสที่แข็งแกร่งที่ใช้โดยภัยคุกคามทำให้มั่นใจได้ว่าจะไม่สามารถกู้คืนไฟล์ที่ได้รับผลกระทบได้หากไม่มีคีย์ถอดรหัสที่เหมาะสม

ผู้ที่ตกเป็นเหยื่อของภัยคุกคามจะสังเกตเห็นว่าเอกสาร รูปภาพ เอกสารสำคัญ ไฟล์ PDF ฐานข้อมูล และอื่นๆ ของพวกเขาถูกทำเครื่องหมายด้วย '.hhew' ต่อท้ายชื่อเดิมของพวกเขา นอกจากนี้ แรนซัมแวร์จะสร้างไฟล์ข้อความชื่อ '_readme.txt' บนอุปกรณ์ที่ถูกละเมิด ภายในไฟล์ ผู้ใช้จะพบบันทึกค่าไถ่พร้อมคำแนะนำ

ตามข้อความเรียกค่าไถ่ของผู้โจมตี เหยื่อจะต้องจ่ายเงิน 980 ดอลลาร์ หรือ 490 ดอลลาร์ หากพวกเขาติดต่อได้ภายใน 72 ชั่วโมงแรก ในฐานะช่องทางการสื่อสารที่อาจเกิดขึ้น อาชญากรไซเบอร์จะทิ้งที่อยู่อีเมลสองแห่งไว้ - 'support@bestyourmail.ch' และ 'supportsys@airmail.cc' สามารถแนบไฟล์ที่เข้ารหัสหนึ่งไฟล์เข้ากับข้อความและคาดว่าจะปลดล็อกได้ฟรี

ข้อความทั้งหมดของภัยคุกคามคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-sac7bmVIKJ
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@bestyourmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...