Hgfu Ransomware vergrendelt uw bestanden
Bij het onderzoeken van kwaadaardige softwarevoorbeelden kwamen we de Hgfu-ransomware tegen, die deel uitmaakt van de Djvu-malwarefamilie. Zodra deze ransomware een computer infiltreert, codeert deze de bestanden en voegt de extensie ".hgfu" aan hun namen toe. Ter illustratie: een bestand dat aanvankelijk "1.jpg" heette, wordt "1.jpg.hgfu", en "2.png" wordt omgezet in "2.png.hgfu", enzovoort.
Naast bestandsversleuteling creëert Hgfu een losgeldbericht in de vorm van een tekstbestand met de titel "_readme.txt." Bij de verspreiding van Hgfu kan informatiestelende malware zoals Vidar en RedLine betrokken zijn. Cybercriminelen gebruiken dit soort malware vaak om gevoelige gegevens te verzamelen voordat ze de Djvu-ransomware gebruiken om bestanden te vergrendelen.
De losgeldbrief benadrukt dat het ontgrendelen van de gecodeerde bestanden volledig afhankelijk is van gespecialiseerde decoderingssoftware en een unieke decoderingssleutel. Het biedt instructies aan de slachtoffers en geeft hen de opdracht contact op te nemen met de aanvallers via de opgegeven e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc) voor verdere begeleiding.
Bovendien vermeldt de losgeldbrief twee verschillende losgeldbedragen, met name $980 en $490, wat suggereert dat slachtoffers mogelijk in aanmerking komen voor een korting op de decoderingstools als ze binnen een tijdsbestek van 72 uur contact opnemen met de aanvallers.
Hgfu losgeldbriefje verhoogt het losgeld in drie dagen
De volledige tekst van het Hgfu-losgeldbriefje luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-iTbDHY13BX
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:
Hoe kan ransomware zoals Hgfu uw systeem binnendringen?
Ransomware zoals Hgfu kan via verschillende methoden uw systeem binnendringen, en het is essentieel om op de hoogte te zijn van deze toegangspunten om uw computer te beschermen. Dit zijn veelvoorkomende manieren waarop ransomware een systeem kan infiltreren:
- Phishing-e-mails: Een van de meest voorkomende methoden is phishing-e-mails. Cybercriminelen sturen e-mails die legitiem lijken, vaak met kwaadaardige bijlagen of links. Wanneer u deze bijlagen opent of op de links klikt, kan de ransomware op uw computer worden uitgevoerd.
- Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem ook blootstellen aan ransomware. Drive-by-downloads vinden plaats wanneer malware automatisch wordt gedownload en geïnstalleerd zonder uw medeweten of toestemming wanneer u een gecompromitteerde website bezoekt.
- Geïnfecteerde downloads: Het downloaden van software of bestanden van onbetrouwbare bronnen, vooral gekraakte software of illegale inhoud, kan ransomware op uw systeem introduceren. Download altijd van betrouwbare bronnen.
- Verwisselbare media: Ransomware kan zich verspreiden via geïnfecteerde USB-drives, externe harde schijven of andere verwijderbare media. Als u een geïnfecteerd apparaat op uw computer aansluit, kan de ransomware zich verspreiden.
- Malvertising: Bij kwaadaardige reclame, of malvertising, plaatsen cybercriminelen geïnfecteerde advertenties op legitieme websites. Als u op deze advertenties klikt, kan dit leiden tot ransomware-infecties.
- Social engineering: Aanvallers kunnen social engineering-technieken gebruiken om u ertoe te verleiden kwaadaardige code uit te voeren. Ze kunnen zich bijvoorbeeld voordoen als technisch ondersteuningspersoneel of collega's en u vragen een bestand uit te voeren of een specifieke actie uit te voeren waardoor ransomware wordt geïnstalleerd.
- Schadelijke macro's: Sommige soorten ransomware worden verspreid via geïnfecteerde macro's in Microsoft Office-documenten. Het inschakelen van macro's in een kwaadaardig document kan de installatie van de ransomware activeren.





