Hhyu Ransomware rozszerza rodzinę klonów Djvu
Jest jeszcze jedna nowość w stale rosnącej rodzinie klonów ransomware opartych na kodzie ransomware Djvu. Najnowsza odmiana nosi nazwę ransomware Hhyu, od rozszerzenia pliku używanego do zaszyfrowanych plików.
Po wdrożeniu w systemie ofiary, Hhyu zaszyfruje większość znalezionych na nim plików. Szyfrowanie wpłynie na typy dokumentów, archiwów, baz danych i plików multimedialnych. Po zaszyfrowaniu pliki otrzymują rozszerzenie „.hhyu” dołączane po ich oryginalnym.
Oznacza to, że jeśli plik był wcześniej nazywany „photo.jpg”, po zaszyfrowaniu zmieni się w „photo.jpg.hhyu”.
Po zakończeniu procesu szyfrowania oprogramowanie ransomware umieszcza notatkę z żądaniem okupu w zwykłym pliku tekstowym o nazwie „_readme.txt”. Notatka dotycząca okupu jest zgodna z formatowaniem, kwotą okupu i wzorcem używanym przez wszystkie najnowsze klony Djvu.
Oto pełny tekst notatki:
UWAGA!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane najsilniejszym szyfrowaniem i unikalnym kluczem.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowywania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:
hxxps://we.tl/t-sac7bmVIKJ
Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.
Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder "Spam" lub "Junk" w swojej poczcie e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.
Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:
wsparcie w bestyourmail kropka ch
Zarezerwuj adres e-mail, aby się z nami skontaktować:
supportsys w airmail dot cc
Twój dowód osobisty: