Hhyu Ransomware expande família de clones Djvu
Há mais uma nova chegada à família cada vez maior de clones de ransomware baseados no código de ransomware Djvu. A variante mais recente é chamada de ransomware Hhyu, em homenagem à extensão de arquivo usada para arquivos criptografados.
Uma vez implantado em um sistema de vítima, o Hhyu criptografará a maioria dos arquivos encontrados nele. A criptografia afetará os tipos de arquivo de documento, arquivo, banco de dados e mídia. Uma vez criptografados, os arquivos recebem a extensão ".hhyu" anexada após a original.
Isso significa que se um arquivo foi chamado anteriormente de "photo.jpg", ele se transformará em "photo.jpg.hhyu" assim que for criptografado.
Quando o processo de criptografia termina, o ransomware deixa sua nota de solicitação de resgate dentro de um arquivo de texto simples chamado "_readme.txt". A nota de resgate segue a formatação, o valor do resgate e o padrão usado por todos os clones recentes do Djvu.
Segue o texto da nota na íntegra:
ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
hxxps://we.tl/t-sac7bmVIKJ
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.
Para obter este software, você precisa escrever em nosso e-mail:
suporte em bestyourmail dot ch
Reserve o endereço de e-mail para entrar em contato conosco:
supportsys no correio aéreo ponto cc
Sua identificação pessoal: