Ransomware
La familia de clones de ransomware basados en el código de ransomware Djvu recibió su nuevo miembro esta semana. La nueva variante de ransomware se llama ransomware Hhwq.
Hhwq cifra los archivos en el sistema de destino, codificando su contenido y dejándolos inutilizables. Una vez cifrados, los archivos reciben la extensión ".hhwq", de ahí el nombre que se le dio a la nueva amenaza. Esto significa que un archivo anteriormente llamado "program.exe" se convertirá en "program.exe.hhwq" una vez que se haya cifrado. Los archivos afectados incluyen todas las extensiones de archivos multimedia, archivos y documentos de uso común, así como archivos de bases de datos.
La nota de rescate se deposita dentro de un archivo con el mismo nombre que usan todos los clones de Djvu: un archivo de texto sin formato llamado "_readme.txt". El texto completo de la nota de rescate es el siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.
Para obtener este software, debe escribir en nuestro correo electrónico:
restaurar todos los datos en firemail dot cc
Reservar dirección de correo electrónico para contactar con nosotros:
gorentos en bitmessage punto ch
Nuestra cuenta de Telegram:
@datarestore
Su identificación personal:





