Threat Database Ransomware PPHG Ransomware

PPHG Ransomware

PPHG Ransomware ได้รับการระบุว่าเป็นอีกส่วนเสริมของภัยคุกคามจากตระกูล STOP/Djvu ที่ชั่วร้าย แม้ว่าอาจถูกมองว่าเป็นตัวแปรที่เกือบจะเหมือนกันกับภัยคุกคามอื่นๆ ในตระกูลนี้ แต่อัลกอริธึมการเข้ารหัสที่รัดกุมของ PPHG Ransomware ช่วยให้มั่นใจได้ว่าสามารถสร้างความเสียหายอย่างมีนัยสำคัญต่อระบบคอมพิวเตอร์ที่ติดเชื้อ

อันที่จริง ผู้ใช้ที่ได้รับผลกระทบจะถูกล็อกไม่ให้เข้าถึงหรือใช้ไฟล์เกือบทั้งหมดที่จัดเก็บไว้ในอุปกรณ์ที่ถูกละเมิด PPHG สามารถล็อกเอกสาร รูปภาพ ไฟล์เสียงและวิดีโอ เก็บถาวร ฐานข้อมูล และอื่นๆ ไฟล์ที่เข้ารหัสทั้งหมดจะมี '.pphg' ต่อท้ายชื่อ นอกจากนี้ ภัยคุกคามจะสร้างไฟล์ข้อความชื่อ '_readme.txt' ในระบบที่ถูกบุกรุก ไฟล์นี้จะมีบันทึกค่าไถ่ซึ่งมีรายละเอียดความต้องการของผู้โจมตี

ภาพรวมของหมายเหตุเรียกค่าไถ่

การอ่านข้อความในไฟล์ที่ทิ้งไว้โดย PPHG Ransomware เผยให้เห็นว่าผู้โจมตีต้องการได้รับค่าไถ่จำนวน 980 ดอลลาร์ ตามหมายเหตุ พวกเขาจะส่งเครื่องมือซอฟต์แวร์และคีย์ถอดรหัสที่จำเป็นสำหรับการกู้คืนข้อมูลที่ถูกล็อคกลับคืนมา ข้อเสนอทั่วไปเพื่อลดราคาของค่าไถ่ครึ่งหนึ่งที่สังเกตเห็นในภัยคุกคาม STOP/Djvu อื่น ๆ ก็มีอยู่เช่นกัน เห็นได้ชัดว่าข้อกำหนดเพียงอย่างเดียวคือสำหรับผู้ที่ตกเป็นเหยื่อของภัยคุกคามเพื่อเริ่มต้นการสื่อสารกับอาชญากรไซเบอร์ภายใน 72 ชั่วโมงหลังจากการโจมตีของแรนซัมแวร์ นอกจากนี้ เหยื่อยังสามารถแนบไฟล์ที่เข้ารหัสเพียงไฟล์เดียวเพื่อปลดล็อกได้ฟรีตามส่วนหนึ่งของข้อความ

หมายเหตุทั้งหมดที่เหลือโดย PPHG Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-NdDG3HIUZp
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...