Threat Database Ransomware Hhye 勒索軟件

Hhye 勒索軟件

臭名昭著的 STOP/Djvu 勒索軟件系列繼續被網絡犯罪分子用作製造更多勒索軟件威脅的來源。信息安全研究人員發現的一種此類變體是 Hhye Ransomware。儘管威脅與所有其他STOP/Djvu變體基本相同,但這並沒有降低它的威脅性。如果在目標設備上執行,惡意軟件將激活一個加密例程,這將使絕大多數受害者的數據處於不可用狀態。

鎖定文件時,威脅還會通過將“.hhye”附加到文件的原始名稱來標記它。受影響的用戶還會注意到被破壞的設備上存在一個名為“_readme.txt”的不熟悉的文本文件。該文件內有一張勒索信,詳細說明了威脅操作員留下的說明。

根據要求贖金的消息,攻擊者正試圖從受害者那裡勒索 980 美元。作為贖金的交換,他們承諾提供恢復鎖定數據所需的解密密鑰和軟件工具。據稱,在攻擊發生 72 小時內建立聯繫的用戶將獲得優惠條款,並且只需支付初始贖金的 50%。黑客還表示,可以將單個文件附加到消息中以免費解密。 Hhye Ransomware 的受害者可以向筆記中的兩個電子郵件地址發送消息 - “restorealldata@firemail.cc”和“gorentos@bitmessage.ch”,或“@datarestore”的 Telegram 帳戶

威脅留下的贖金記錄全文如下:

'注意力!

不用擔心,您可以歸還所有文件!
您的所有文件(如照片、數據庫、文檔和其他重要文件)都使用最強的加密和唯一密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從您的 PC 發送一個加密文件,我們免費對其進行解密。
但我們只能免費解密 1 個文件。文件不得包含有價值的信息。
您可以獲取並查看視頻概述解密工具:
https://we.tl/t-WbgTMF1Jmw
私鑰和解密軟件的價格是 980 美元。
如果您在 72 小時前與我們聯繫,可享受 50% 的折扣,您的價格為 490 美元。
請注意,您永遠不會在不付款的情況下恢復您的數據。
如果超過 6 小時沒有得到答复,請檢查您的電子郵件“垃圾郵件”或“垃圾郵件”文件夾。

要獲得此軟件,您需要在我們的電子郵件中寫下:
restorealldata@firemail.cc

保留電子郵件地址以聯繫我們:
gorentos@bitmessage.ch

我們的電報帳戶:
@datarestore

您的個人身份證:'

熱門

最受關注

加載中...