Ransomware
Hay un nuevo ransomware que los investigadores han detectado recientemente. Se llama simplemente ransomware Hhjk y el análisis muestra que pertenece a la familia de tipos de ransomware Djvu.
Una vez que el ransomware se ejecuta en un sistema infectado, ejecutará su proceso de encriptación. Los archivos cifrados conservan sus nombres de archivo originales, pero sus extensiones se agregan con ".hhjk". De esta forma, si un archivo originalmente se llamaba "imagen.jpg", se convertirá en "imagen.jpg.hhjk" una vez que se haya cifrado.
La nota de rescate lanzada por el ransomware Hhjk se almacena dentro de un archivo llamado "_readme.txt". Los piratas informáticos que operan el malware solicitan un pago de casi mil dólares estadounidenses y prometen restaurar los archivos por la mitad de esa cantidad, si se les contacta dentro de las primeras 72 horas posteriores al cifrado. Por supuesto, creer las promesas de los ciberdelincuentes nunca es una buena idea.
El descifrado de un solo archivo se ofrece como prueba de que el atacante realmente tiene una herramienta de descifrado y puede restaurar los archivos en el sistema de la víctima.
El texto completo de la nota de rescate es el siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-PRDjRCeB3y
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.
Para obtener este software, debe escribir en nuestro correo electrónico:
gerente en time2mail dot ch
Reservar dirección de correo electrónico para contactar con nosotros:
supportsys en el punto de correo aéreo cc
Su identificación personal:
Actualmente no se conoce ninguna herramienta de descifrado disponible gratuitamente para el ransomware Hhjk.