Hgfu-Ransomware sperrt Ihre Dateien

Bei der Untersuchung bösartiger Softwareproben sind wir auf die Ransomware Hgfu gestoßen, die zur Malware-Familie Djvu gehört. Sobald diese Ransomware in einen Computer eindringt, verschlüsselt sie Dateien und hängt die Erweiterung „.hgfu“ an ihre Namen an. Zur Veranschaulichung: Eine Datei mit dem ursprünglichen Namen „1.jpg“ wird zu „1.jpg.hgfu“, und „2.png“ wird zu „2.png.hgfu“ usw.

Zusätzlich zur Dateiverschlüsselung erstellt Hgfu eine Lösegeldnachricht in Form einer Textdatei mit dem Titel „_readme.txt“. Bei der Verbreitung von Hgfu kann es sich um informationsstehlende Malware wie Vidar und RedLine handeln. Cyberkriminelle nutzen diese Art von Malware häufig, um vertrauliche Daten zu sammeln, bevor sie die Djvu-Ransomware zum Sperren von Dateien einsetzen.

In der Lösegeldforderung wird betont, dass das Entsperren der verschlüsselten Dateien ausschließlich von einer speziellen Entschlüsselungssoftware und einem eindeutigen Entschlüsselungsschlüssel abhängt. Es bietet den Opfern Anweisungen und weist sie an, die Angreifer über die angegebenen E-Mail-Adressen (support@freshmail.top oder datarestorehelp@airmail.cc) zu kontaktieren, um weitere Informationen zu erhalten.

Darüber hinaus sind in der Lösegeldforderung zwei unterschiedliche Lösegeldbeträge angegeben, nämlich 980 und 490 US-Dollar, was darauf hindeutet, dass Opfer möglicherweise Anspruch auf einen Rabatt auf die Entschlüsselungstools haben, wenn sie sich innerhalb eines Zeitfensters von 72 Stunden an die Angreifer wenden.

Hgfu-Lösegeldschein erhöht Lösegeld in drei Tagen

Der vollständige Text der Hgfu-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-iTbDHY13BX
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware wie Hgfu in Ihr System eindringen?

Ransomware wie Hgfu kann über verschiedene Methoden in Ihr System eindringen. Um Ihren Computer zu schützen, ist es wichtig, diese Eintrittspunkte zu kennen. Auf folgende Arten kann Ransomware ein System infiltrieren:

  • Phishing-E-Mails: Eine der am weitesten verbreiteten Methoden sind Phishing-E-Mails. Cyberkriminelle versenden E-Mails, die legitim erscheinen, oft mit bösartigen Anhängen oder Links. Wenn Sie diese Anhänge öffnen oder auf die Links klicken, kann die Ransomware auf Ihrem Computer ausgeführt werden.
  • Schädliche Websites: Auch der Besuch kompromittierter oder bösartiger Websites kann Ihr System der Gefahr von Ransomware aussetzen. Drive-by-Downloads treten auf, wenn Malware ohne Ihr Wissen oder Ihre Zustimmung automatisch heruntergeladen und installiert wird, wenn Sie eine manipulierte Website besuchen.
  • Infizierte Downloads: Durch das Herunterladen von Software oder Dateien aus nicht vertrauenswürdigen Quellen, insbesondere von gecrackter Software oder Raubkopien, kann Ransomware auf Ihr System gelangen. Laden Sie immer von seriösen Quellen herunter.
  • Wechselmedien: Ransomware kann sich über infizierte USB-Laufwerke, externe Festplatten oder andere Wechselmedien verbreiten. Wenn Sie ein infiziertes Gerät an Ihren Computer anschließen, kann sich die Ransomware verbreiten.
  • Malvertising: Bei böswilliger Werbung oder Malvertising platzieren Cyberkriminelle infizierte Anzeigen auf legitimen Websites. Das Klicken auf diese Anzeigen kann zu Ransomware-Infektionen führen.
  • Social Engineering: Angreifer nutzen möglicherweise Social-Engineering-Techniken, um Sie dazu zu verleiten, Schadcode auszuführen. Beispielsweise könnten sie sich als Mitarbeiter des technischen Supports oder Kollegen ausgeben und Sie auffordern, eine Datei auszuführen oder eine bestimmte Aktion auszuführen, die Ransomware installiert.
  • Schädliche Makros: Einige Ransomware-Stämme werden über infizierte Makros in Microsoft Office-Dokumenten verbreitet. Das Aktivieren von Makros in einem schädlichen Dokument kann die Installation der Ransomware auslösen.

September 11, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.