Hgfu Ransomware bloqueará sus archivos

Al examinar muestras de software malicioso, nos encontramos con el ransomware Hgfu, que forma parte de la familia de malware Djvu. Una vez que se infiltra en una computadora, este ransomware cifra los archivos y agrega la extensión ".hgfu" a sus nombres. Para ilustrar, un archivo inicialmente llamado "1.jpg" se convierte en "1.jpg.hgfu", y "2.png" se transforma en "2.png.hgfu", y así sucesivamente.

Además del cifrado de archivos, Hgfu crea un mensaje de rescate en forma de archivo de texto titulado "_readme.txt". La distribución de Hgfu puede implicar malware que roba información como Vidar y RedLine. Los ciberdelincuentes suelen emplear este tipo de malware para recopilar datos confidenciales antes de utilizar el ransomware Djvu para bloquear archivos.

La nota de rescate enfatiza que desbloquear los archivos cifrados depende completamente de un software de descifrado especializado y de una clave de descifrado única. Ofrece instrucciones a las víctimas, indicándoles que se comuniquen con los atacantes a través de las direcciones de correo electrónico proporcionadas (support@freshmail.top o datarestorehelp@airmail.cc) para obtener más orientación.

Además, la nota de rescate presenta dos montos de rescate diferentes, específicamente $980 y $490, lo que sugiere que las víctimas podrían calificar para un descuento en las herramientas de descifrado si se comunican con los atacantes dentro de un período de 72 horas.

La nota de rescate de Hgfu aumenta el rescate en tres días

El texto completo de la nota de rescate de Hgfu dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-iTbDHY13BX
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede ingresar un ransomware como Hgfu a su sistema?

El ransomware como Hgfu puede ingresar a su sistema a través de varios métodos y es esencial conocer estos puntos de entrada para proteger su computadora. A continuación se detallan formas comunes en que el ransomware puede infiltrarse en un sistema:

  • Correos electrónicos de phishing: uno de los métodos más frecuentes es a través de correos electrónicos de phishing. Los ciberdelincuentes envían correos electrónicos que parecen legítimos, a menudo con archivos adjuntos o enlaces maliciosos. Cuando abre estos archivos adjuntos o hace clic en los enlaces, puede ejecutar el ransomware en su computadora.
  • Sitios web maliciosos: visitar sitios web comprometidos o maliciosos también puede exponer su sistema al ransomware. Las descargas no autorizadas ocurren cuando el malware se descarga e instala automáticamente sin su conocimiento o consentimiento cuando visita un sitio web comprometido.
  • Descargas infectadas: la descarga de software o archivos de fuentes no confiables, especialmente software descifrado o contenido pirateado, puede introducir ransomware en su sistema. Descargue siempre de fuentes confiables.
  • Medios extraíbles: el ransomware puede propagarse a través de unidades USB infectadas, discos duros externos u otros medios extraíbles. Si conecta un dispositivo infectado a su computadora, el ransomware puede propagarse.
  • Publicidad maliciosa: la publicidad maliciosa, o publicidad maliciosa, implica que los ciberdelincuentes coloquen anuncios infectados en sitios web legítimos. Hacer clic en estos anuncios puede provocar infecciones de ransomware.
  • Ingeniería social: los atacantes pueden utilizar técnicas de ingeniería social para engañarlo y ejecutar código malicioso. Por ejemplo, podrían hacerse pasar por personal de soporte técnico o colegas y pedirle que ejecute un archivo o realice una acción específica que instale ransomware.
  • Macros maliciosas: algunas cepas de ransomware se distribuyen a través de macros infectadas en documentos de Microsoft Office. Habilitar macros en un documento malicioso puede desencadenar la instalación del ransomware.

September 11, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.