Hgfu ransomware bloccherà i tuoi file
Esaminando campioni di software dannoso, ci siamo imbattuti nel ransomware Hgfu, che fa parte della famiglia di malware Djvu. Una volta infiltrato in un computer, questo ransomware crittografa i file e aggiunge l'estensione ".hgfu" ai loro nomi. Per illustrare, un file inizialmente chiamato "1.jpg" diventa "1.jpg.hgfu" e "2.png" si trasforma in "2.png.hgfu" e così via.
Oltre alla crittografia dei file, Hgfu crea un messaggio di riscatto sotto forma di file di testo intitolato "_readme.txt". La distribuzione di Hgfu può comportare malware che rubano informazioni come Vidar e RedLine. I criminali informatici spesso utilizzano questi tipi di malware per raccogliere dati sensibili prima di utilizzare il ransomware Djvu per bloccare i file.
La richiesta di riscatto sottolinea che lo sblocco dei file crittografati dipende interamente da un software di decrittazione specializzato e da una chiave di decrittazione univoca. Offre istruzioni alle vittime, invitandole a contattare gli aggressori tramite gli indirizzi e-mail forniti (support@freshmail.top o datarestorehelp@airmail.cc) per ulteriori indicazioni.
Inoltre, la richiesta di riscatto presenta due diversi importi di riscatto, nello specifico $ 980 e $ 490, suggerendo che le vittime potrebbero beneficiare di uno sconto sugli strumenti di decrittazione se contattano gli aggressori entro una finestra di 72 ore.
La nota di riscatto di Hgfu raccoglie il riscatto in tre giorni
Il testo completo della richiesta di riscatto di Hgfu è il seguente:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decodificherà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodificheremo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica video:
hxxps://we.tl/t-iTbDHY13BX
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti nelle prime 72 ore, il prezzo per te è $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua posta elettronica se non ricevi risposta per più di 6 ore.Per ottenere questo software è necessario scrivere alla nostra e-mail:
support@freshmail.topRiserva l'indirizzo email per contattarci:
datarestorehelp@airmail.ccIl tuo ID personale:
In che modo ransomware come Hgfu possono entrare nel tuo sistema?
I ransomware come Hgfu possono entrare nel tuo sistema attraverso vari metodi ed è essenziale essere consapevoli di questi punti di ingresso per proteggere il tuo computer. Ecco alcuni modi comuni in cui il ransomware può infiltrarsi in un sistema:
- E-mail di phishing: uno dei metodi più diffusi è tramite e-mail di phishing. I criminali informatici inviano e-mail che sembrano legittime, spesso con allegati o collegamenti dannosi. Quando apri questi allegati o fai clic sui collegamenti, il ransomware può essere eseguito sul tuo computer.
- Siti Web dannosi: anche visitare siti Web compromessi o dannosi può esporre il sistema a ransomware. I download drive-by si verificano quando il malware viene scaricato e installato automaticamente a tua insaputa o senza il tuo consenso quando visiti un sito Web compromesso.
- Download infetti: il download di software o file da fonti non affidabili, in particolare software crackati o contenuti piratati, può introdurre ransomware nel sistema. Scarica sempre da fonti affidabili.
- Supporti rimovibili: il ransomware può diffondersi attraverso unità USB infette, dischi rigidi esterni o altri supporti rimovibili. Se colleghi un dispositivo infetto al tuo computer, il ransomware potrebbe propagarsi.
- Malvertising: la pubblicità dannosa, o malvertising, coinvolge i criminali informatici che inseriscono annunci infetti su siti Web legittimi. Fare clic su questi annunci può portare a infezioni da ransomware.
- Ingegneria sociale: gli aggressori possono utilizzare tecniche di ingegneria sociale per indurti con l'inganno a eseguire codice dannoso. Ad esempio, potrebbero impersonare personale del supporto tecnico o colleghi e chiederti di eseguire un file o eseguire un'azione specifica che installa il ransomware.
- Macro dannose: alcuni ceppi di ransomware vengono distribuiti tramite macro infette nei documenti di Microsoft Office. L'abilitazione delle macro in un documento dannoso può attivare l'installazione del ransomware.





