Threat Database Ransomware Hhew Ransomware

Hhew Ransomware

Các nhà nghiên cứu an ninh mạng tiếp tục phát hiện các mối đe dọa ransomware được tạo ra từ họ phần mềm độc hại STOPDjvu. Mặc dù các biến thể khác nhau hầu như giống hệt nhau, với ít đặc điểm phân biệt, nhưng điều đó không có nghĩa là chúng ít đe dọa hơn. Đây chính xác là trường hợp của Hhew Ransomware. Mối đe dọa thể hiện tất cả các đặc điểm thông thường của biến thể STOP / Djvu và có khả năng hiển thị một tập hợp lớn các loại tệp hoàn toàn không thể sử dụng được. Thuật toán mã hóa mạnh được sử dụng bởi mối đe dọa đảm bảo rằng sẽ không khả thi để khôi phục các tệp bị ảnh hưởng nếu không có khóa giải mã thích hợp.

Các nạn nhân của mối đe dọa sẽ nhận thấy rằng các tài liệu, hình ảnh, kho lưu trữ, PDF, cơ sở dữ liệu và hơn thế nữa của họ hiện đã được đánh dấu bằng cách thêm '.hhew' vào tên ban đầu của họ. Ngoài ra, ransomware sẽ tạo một tệp văn bản có tên '_readme.txt' trên thiết bị bị xâm phạm. Bên trong tệp, người dùng sẽ tìm thấy ghi chú tiền chuộc kèm theo hướng dẫn.

Theo thông điệp đòi tiền chuộc của những kẻ tấn công, nạn nhân sẽ phải trả 980 USD, hoặc 490 USD nếu họ thiết lập liên lạc trong vòng 72 giờ đầu tiên. Là kênh liên lạc tiềm năng, tội phạm mạng để lại hai địa chỉ email - 'support@bestyourmail.ch' và 'supportsys@airmail.cc.' Một tệp được mã hóa có thể được đính kèm vào tin nhắn và được cho là sẽ được mở khóa miễn phí.

Nội dung đầy đủ của thông điệp của mối đe dọa là:

' CHÚ Ý!

Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp của bạn như ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp duy nhất để khôi phục tệp là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tệp được mã hóa của bạn.
Điều gì đảm bảo bạn có?
Bạn có thể gửi một trong các tệp được mã hóa từ PC của mình và chúng tôi giải mã miễn phí.
Nhưng chúng tôi chỉ có thể giải mã 1 tập tin miễn phí. Tệp không được chứa thông tin có giá trị.
Bạn có thể lấy và xem công cụ giải mã tổng quan video:
hxxps: //we.tl/t-sac7bmVIKJ
Giá của khóa riêng và phần mềm giải mã là $ 980.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, đó là giá cho bạn là $ 490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình mà không cần thanh toán.
Kiểm tra thư mục "Spam" hoặc "Junk" trong e-mail của bạn nếu bạn không nhận được câu trả lời trong hơn 6 giờ.

Để có được phần mềm này, bạn cần viết trên e-mail của chúng tôi:
support@bestyourmail.ch

Đặt trước địa chỉ e-mail để liên hệ với chúng tôi:
supportsys@airmail.cc

ID cá nhân của bạn: '

xu hướng

Xem nhiều nhất

Đang tải...