Hhwq Ransomware
ตระกูลมัลแวร์ STOP/Djvu ยังคงเป็นตัวเลือกยอดนิยมในหมู่อาชญากรไซเบอร์ เป็นผลให้มีการสร้างและใช้ในการโจมตีผู้ใช้คอมพิวเตอร์ในรูปแบบต่างๆมากขึ้นเรื่อย ๆ ตัวอย่างหนึ่งคือภัยคุกคาม Hhwq Ransomware แม้จะเป็นอีกหนึ่งตัวแปร แต่ความสามารถในการทำลายล้างของมันทำให้เป็นภัยคุกคามที่มีศักยภาพที่สามารถล็อคผู้ใช้ไม่ให้เข้าถึงไฟล์ของตนเองได้ เอกสาร รูปภาพ ภาพถ่าย PDF ไฟล์เก็บถาวร ฐานข้อมูล ฯลฯ ทั้งหมดจะถูกเข้ารหัสและปล่อยให้อยู่ในสถานะใช้งานไม่ได้ หากไม่มีคีย์ถอดรหัสที่เหมาะสม เหยื่อแทบจะไม่มีทางกู้คืนข้อมูลได้
สิ่งที่ทำให้ตัวแปรนี้แตกต่างจากภัยคุกคาม STOP/Djvu อื่นๆ คือนามสกุลไฟล์ที่ใช้เพื่อทำเครื่องหมายไฟล์ที่เข้ารหัส ผู้ใช้จะสังเกตเห็นว่าไฟล์เกือบทั้งหมดที่จัดเก็บไว้ในระบบที่ถูกละเมิดนั้นมี '.hhwq' เป็นนามสกุลไฟล์ใหม่ ภัยคุกคามจะสร้างไฟล์ข้อความชื่อ '_readme.txt'
ตามบันทึกเรียกค่าไถ่ที่พบในนั้น แฮกเกอร์ต้องการให้จ่ายเงินค่าไถ่ 980 ดอลลาร์ อย่างไรก็ตาม หากผู้ใช้ติดต่อพวกเขาภายใน 72 ชั่วโมง ราคาจะลดลงครึ่งหนึ่งเหลือ 490 เหรียญ ผู้ใช้ยังมีโอกาสส่งไฟล์ที่ล็อคไว้หนึ่งไฟล์เพื่อถอดรหัสฟรี พวกเขาสามารถทำได้โดยส่งข้อความไปยังที่อยู่อีเมล 'restorealldata@firemail.cc' และ 'gorentos@bitmessage.ch' หรือบัญชี Telegram '@datarestore' ผู้ที่ตกเป็นเหยื่อของการโจมตีด้วยแรนซัมแวร์ควรจำไว้ว่าไม่แนะนำให้สื่อสารกับอาชญากรไซเบอร์ เนื่องจากอาจทำให้พวกเขาได้รับความเสี่ยงด้านความเป็นส่วนตัวและความปลอดภัยเพิ่มเติมมากมาย
ข้อความทั้งหมดของ Hhwq Ransomware คือ:
' โปรดทราบ!
ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมงในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.ccสำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.chบัญชีโทรเลขของเรา:
@datarestoreรหัสส่วนตัวของคุณ: '