Threat Database Ransomware Jhdd Ransomware

Jhdd Ransomware

Jhdd 勒索軟件是一種威脅,其唯一目的是鎖定受害者的數據並使其處於不可用狀態。該威脅能夠影響多種不同的文件類型,包括 PDF、文檔、檔案、數據庫、圖片、音頻和視頻。攻擊者的目標是利用加密數據向受害者勒索錢財。應該注意的是,對 Jhdd 的分析表明該威脅是來自STOP/Djvu家庭。將此變體與其他變體不同的主要特徵是它用於標記每個鎖定文件的“.jhdd”文件擴展名。將在被破壞的設備上以名為“_readme.txt”的文本文件的形式創建贖金記錄。

贖金票據概述

Jhdd Ransomware 的操作員留下的說明遵循在STOP/Djvu Ransomware威脅中觀察到的典型模式。該說明指出,如果受害者想要從網絡犯罪分子那裡獲得恢復文件所需的解密軟件和唯一密鑰,他們必須支付 980 美元。根據該說明,在前 72 小時內建立聯繫的受影響用戶將獲得優惠,即支付 50% 的費用。

負責傳播 Jhdd Ransowmare 的網絡犯罪分子還聲稱願意免費解密 1 個文件。通常,勒索軟件運營商以此為契機來展示他們恢復所有加密數據的能力。受害者可以通過三種方式聯繫黑客——主要電子郵件地址為“restorealldata@firemail.cc”,次要地址為“gorentos@bitmessage.ch”,以及一個“@datarestore”電報帳戶。

勒索信全文如下:

'注意!

不用擔心,您可以歸還所有文件!
您的所有文件(如照片、數據庫、文檔和其他重要文件)都使用最強的加密和唯一密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從您的 PC 發送一個加密文件,我們免費對其進行解密。
但我們只能免費解密 1 個文件。文件不得包含有價值的信息。
您可以獲取並查看視頻概述解密工具:
https://we.tl/t-WbgTMF1Jmw
私鑰和解密軟件的價格是 980 美元。
如果您在 72 小時前與我們聯繫,可享受 50% 的折扣,您的價格為 490 美元。
請注意,您永遠不會在不付款的情況下恢復您的數據。
如果超過 6 小時沒有得到答复,請檢查您的電子郵件“垃圾郵件”或“垃圾郵件”文件夾。

要獲得此軟件,您需要在我們的電子郵件中寫下:
restorealldata@firemail.cc

保留電子郵件地址以聯繫我們:
gorentos@bitmessage.ch

我們的電報帳戶:
@datarestore

您的個人身份證: '

熱門

最受關注

加載中...