Ehi ransomware
I ricercatori hanno individuato un nuovo ceppo di malware per la crittografia dei file in natura. La nuova variante si chiama Hhew ransomware, dall'estensione che aggiunge ai file crittografati.
Hhew appartiene alla grande famiglia di ceppi di ransomware Djvu. Ogni settimana vengono visualizzate nuove versioni del codice sorgente di Djvu, apparentemente senza fine.
Il ransomware crittografa i tipi di file più diffusi e li rende illeggibili. I file crittografati ricevono una nuova estensione, aggiunta dopo quella precedente. Un file chiamato "waterfall.jpg" si trasformerà in "waterfall.jpg.hhew" una volta crittografato dal ransomware. Hhew crittograferà la maggior parte dei tipi di file multimediali, documenti e archivi.
La richiesta di ransomware è di $ 490 di riscatto entro le prime 72 ore dopo l'infezione. Tale importo viene raddoppiato a $ 980 dopo questo lasso di tempo. La richiesta di riscatto viene rilasciata in un file di testo normale denominato "_readme.txt".
Il testo completo della richiesta di riscatto è il seguente:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare lo strumento di decrittazione e la chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Quali garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-sac7bmVIKJ
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la tua e-mail nella cartella "Spam" o "Posta indesiderata" se non ricevi risposta per più di 6 ore.
Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support at bestyourmail punto ch
Riserva l'indirizzo e-mail per contattarci:
supportsys a posta aerea dot cc
Il tuo ID personale:





