Threat Database Ransomware Hye Ransomware

Hye Ransomware

ตระกูล STOP/Djvu Ransomware ที่น่าอับอายยังคงถูกใช้โดยอาชญากรไซเบอร์ในฐานะแหล่งที่มาสำหรับการสร้างภัยคุกคามจากแรนซัมแวร์มากขึ้น หนึ่งในตัวแปรดังกล่าวที่นักวิจัยของ infosec ค้นพบคือ Hhye Ransomware แม้ว่าภัยคุกคามส่วนใหญ่จะเหมือนกับตัวแปร STOP/Djvu อื่นๆ ทั้งหมดที่ไม่ได้ทำให้คุกคามน้อยลง หากดำเนินการบนอุปกรณ์เป้าหมาย มัลแวร์จะเปิดใช้งานขั้นตอนการเข้ารหัสซึ่งจะทำให้ข้อมูลของเหยื่อส่วนใหญ่อยู่ในสถานะที่ไม่สามารถใช้งานได้

เมื่อล็อกไฟล์ ภัยคุกคามจะทำเครื่องหมายด้วยการเติม '.hhye' ต่อท้ายชื่อดั้งเดิมของไฟล์ ผู้ใช้ที่ได้รับผลกระทบจะสังเกตเห็นไฟล์ข้อความที่ไม่คุ้นเคยชื่อ '_readme.txt' บนอุปกรณ์ที่ถูกละเมิด ภายในไฟล์นี้มีบันทึกค่าไถ่ซึ่งมีรายละเอียดคำแนะนำที่ผู้ปฏิบัติงานของภัยคุกคามทิ้งไว้

ตามข้อความเรียกร้องค่าไถ่ ผู้โจมตีพยายามรีดไถเงินจำนวน 980 ดอลลาร์จากเหยื่อของพวกเขา เพื่อแลกกับค่าไถ่ พวกเขาสัญญาว่าจะจัดหาคีย์ถอดรหัสและเครื่องมือซอฟต์แวร์ที่จำเป็นในการกู้คืนข้อมูลที่ถูกล็อค ผู้ใช้ที่สร้างการติดต่อภายใน 72 ชั่วโมงของการโจมตีจะได้รับข้อกำหนดพิเศษและจะต้องจ่ายเงินเพียง 50% ของค่าไถ่เริ่มต้น แฮกเกอร์ยังระบุด้วยว่าไฟล์เดียวสามารถแนบไปกับข้อความเพื่อถอดรหัสได้ฟรี ผู้ที่ตกเป็นเหยื่อของ Hhye Ransomware สามารถส่งข้อความไปยังที่อยู่อีเมลสองแห่งที่พบในบันทึกย่อ - 'restorealldata@firemail.cc' และ 'gorentos@bitmessage.ch' หรือบัญชี Telegram ที่ '@datarestore'

ข้อความเต็มของบันทึกค่าไถ่ที่เหลือจากการคุกคามคือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.cc

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.ch

บัญชีโทรเลขของเรา:
@datarestore

รหัสส่วนตัวของคุณ:'

กระทู้ที่เกี่ยวข้อง

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...