H0lyGh0st Ransomware mit Verbindung zu Nordkorea

ransomware

Microsoft Threat Intelligence berichtete, einen Bedrohungsakteur aufgespürt zu haben, der mit einer neuen Art von Ransomware namens H0lyGh0st Ransomware in Verbindung steht. Laut den Forschern von Microsoft sitzt der Angreifer in Nordkorea.

Die H0lyGh0st-Ransomware selbst verwendet doppelte Erpressung und droht damit, sensible exfiltrierte Dateien preiszugeben, wobei kein Lösegeld gezahlt wird. Verschlüsselte Dateien enthalten die gängigsten Erweiterungen und umfassen Medien-, Dokument- und Archivdateitypen sowie Datenbanken. Nach der Verschlüsselung erhalten Dateien, die von der H0lyGh0st-Ransomware verschlüsselt wurden, die Erweiterung „.h0lyenc“, die ihre ursprüngliche Erweiterung ersetzt, und ihre ursprünglichen Dateinamen werden durch eine lange, zufällige Folge alphanumerischer Zeichen ersetzt. Dadurch wird eine Datei mit dem früheren Namen „document.txt“ bei der Verschlüsselung in „[alphanumerische Zeichenfolge].h0lyenc“ umgewandelt.

Die Ransomware legt ihre Lösegeldforderungen in einer Datei namens „FOR_DECRYPT.html“ ab.

Der vollständige Text der Lösegeldforderung lautet wie folgt:

H0lyGh0st

Bitte lesen Sie diesen Text, um alle verschlüsselten Dateien zu entschlüsseln.

Keine Sorge, Sie können alle Ihre Dateien zurückgeben.

Wenn Sie alle Ihre Dateien wiederherstellen möchten, senden Sie eine E-Mail mit Ihrer ID an H0lyGh0st@mail2tor.com. Ihre ID ist -

Oder installieren Sie den Browser und kontaktieren Sie uns mit Ihrer ID oder Ihrem Firmennamen (wenn alle PCs in Ihrem Unternehmen verschlüsselt sind).

Unsere Website: H0lyGh0stWebsite

Unser Service

Nachdem Sie bezahlt haben, senden wir den Unlocker mit dem Entschlüsselungsschlüssel

Aufmerksamkeit!

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe Dritter kann zu Preiserhöhungen führen.

Antivirus kann unseren Unlocker blockieren, also zuerst Antivirus deaktivieren und Unlocker mit Entschlüsselungsschlüssel ausführen.

July 19, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.