Dehd Ransomware

Dehd Ransomware說明

網絡犯罪分子似乎並沒有浪費任何時間,假期後立即開始釋放基於極其多產的STOP/Djvu Ransomware系列的更多變體。儘管大多數變體沒有表現出任何有意義的變化或改進,但它們仍然是有害的惡意軟件威脅,可以完全阻止用戶訪問他們自己的文件。名為 Dehd Ransomware 的新威脅也不例外。

這Dehd Ransomware 使用強大的加密程序,因此可以使受害者的所有文檔、圖片、照片、數據庫、檔案等完全無法使用。作為其邪惡活動的一部分,該威脅還會在每個鎖定文件的名稱後附加".dehd"。最後,威脅會在受感染的系統上創建一個名為"_readme.txt"的新文本文件。該文件帶有贖金票據,其中包含對受影響用戶的說明。

贖金票據的詳細信息

註釋的文本遵循既定的 STOP/Djvu 模式。它澄清了恢復鎖定數據的唯一方法是向攻擊者支付贖金,以換取他們擁有的解密工具和解密密鑰。贖金的價格為 980 美元。通過在 Dehd Ransomware 感染後 72 小時內向攻擊者發送消息,用戶可以將要求的金額減少 50% 至 490 美元。贖金說明還提到網絡犯罪分子願意免費解密單個文件。在筆記中可以找到兩個受攻擊者控制的電子郵件地址 - "manager@mailtemp.ch"和"helprestoremanager@airmail.cc"。

Dehd勒索軟件留下的整套指令是:

'注意!

別擔心,您可以歸還所有文件!
您的所有文件,如圖片、數據庫、文檔和其他重要文件,都使用最強的加密和唯一密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從您的 PC 發送您的加密文件之一,我們免費對其進行解密。
但是我們只能免費解密 1 個文件。文件不得包含有價值的信息。
您可以獲取並查看視頻概覽解密工具:
hxxps://we.tl/t-95xH6iG39u
私鑰和解密軟件的價格為 980 美元。
如果您在前 72 小時與我們聯繫,可享受 50% 的折扣,您的價格為 490 美元。
請注意,您永遠不會在不付款的情況下恢復您的數據。
如果超過 6 小時仍未收到回复,請檢查您的電子郵件"垃圾郵件"或"垃圾郵件"文件夾。

要獲得此軟件,您需要在我們的電子郵件中寫道:
經理@mailtemp.ch

預留電子郵件地址與我們聯繫:
helprestoremanager@airmail.cc

您的個人 ID: '