Hhwq ransomware
La famiglia di cloni ransomware basati sul codice ransomware Djvu ha ricevuto il suo nuovo membro questa settimana. La nuova variante del ransomware si chiama Hhwq ransomware.
Hhwq crittografa i file sul sistema di destinazione, rimescolando il loro contenuto e lasciandoli inutilizzabili. Una volta crittografati, i file ricevono l'estensione ".hhwq", da cui il nome che è stato assegnato alla nuova minaccia. Ciò significa che un file precedentemente chiamato "program.exe" si trasformerà in "program.exe.hhwq" una volta crittografato. I file interessati includono tutti i file multimediali, le estensioni di file di archivio e di documenti di uso comune, nonché i file di database.
La richiesta di riscatto viene depositata all'interno di un file con lo stesso nome utilizzato da tutti i cloni Djvu: un file di testo semplice chiamato "_readme.txt". Il testo completo della richiesta di riscatto è il seguente:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come foto, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare lo strumento di decrittazione e la chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Quali garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-WbgTMF1Jmw
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la tua e-mail nella cartella "Spam" o "Posta indesiderata" se non ricevi risposta per più di 6 ore.
Per ottenere questo software è necessario scrivere sulla nostra e-mail:
restorealldata at firemail dot cc
Riserva l'indirizzo e-mail per contattarci:
gorentos a bitmessage punto ch
Il nostro account Telegram:
@datarestore
Il tuo ID personale:





