Hhoo Ransomware sluit zich aan bij gastheer van Djvu-klonen

ransomware

Ons team ontdekte een nieuwe variant van ransomware die tot de Djvu-familie behoort, Hhoo genaamd, tijdens het analyseren van malwaremonsters die werden ingediend bij online databases voor dreigingsanalyse.

Hhoo versleutelt bestanden en wijzigt de bestandsnamen door een nieuwe extensie (".hhoo") toe te voegen aan de oorspronkelijke bestandsnaam. "1.jpg" wordt bijvoorbeeld "1.jpg.hhoo", "2.png" wordt "2.png.hhoo", enzovoort. Bovendien genereert Hhoo een losgeldbrief met de naam "_readme.txt". Het is belangrijk op te merken dat ransomware-stammen gerelateerd aan de Djvu-familie vaak samen met andere infostealers worden verspreid.

Bij het onderzoeken van de losgeldbrief ontdekten we dat het doel ervan is om het slachtoffer details te geven over hoe hij contact kan opnemen met de aanvallers en een gedeeltelijke betaling kan doen. Het bestand "_readme.txt" bevat twee e-mailadressen - support@freshmail.top en datarestorehelp@airmail.cc - en twee verschillende losgeldbedragen - $980 en $490. De notitie specificeert dat het slachtoffer de decoderingstools (software en sleutel) tegen een gereduceerd tarief kan verkrijgen als ze binnen 72 uur contact opnemen met de aanvallers.

De Hhoo losgeldbrief vraagt om bijna duizend losgeld

De volledige tekst van het bestand met losgeldnota's gegenereerd door de Hhoo-ransomware luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-UQkYLBSiQ4
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe wordt ransomware vergelijkbaar met Hhoo meestal verspreid?

Ransomware-stammen die tot de Djvu-familie behoren, zoals Hhoo, worden doorgaans verspreid via verschillende methoden, zoals spam-e-mailcampagnes, malvertising, softwarecracks, nep-updates en softwarebundels. Deze methoden zijn ontworpen om het slachtoffer te misleiden om de ransomware op hun systeem te downloaden en uit te voeren. Zoals vermeld in de originele tekst, is het ook vermeldenswaard dat ransomware-stammen die verband houden met de Djvu-familie vaak worden verspreid samen met andere stealers zoals RedLine of Vidar, die de aanvallers kunnen helpen aanvullende gevoelige informatie van het slachtoffer te verzamelen.

Daarom is het essentieel om voorzichtig te zijn bij het openen van e-mails van onbekende afzenders, het downloaden van software van niet-vertrouwde bronnen en om uw systeem up-to-date te houden met de nieuwste beveiligingspatches en updates.

February 16, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.