Hgew Ransomware é uma variante do Djvu

Ao examinar novas amostras de malware, encontramos uma variante de ransomware conhecida como Hgew. Este ransomware específico foi criado para criptografar arquivos e modificar seus nomes adicionando a extensão ".hgew". Além disso, o Hgew gera uma mensagem de resgate, que pode ser encontrada em um arquivo chamado “_readme.txt”.

Para ilustrar como o Hgew altera os nomes dos arquivos, ele altera arquivos como “1.jpg” para “1.jpg.hgew”, “2.png” para “2.png.hgew” e assim por diante. Hgew faz parte da família de ransomware Djvu, o que sugere que os cibercriminosos podem distribuí-lo junto com malwares que roubam informações, como RedLine ou Vidar.

Na mensagem de resgate, os culpados oferecem instruções e endereços de e-mail de contato (support@freshmail.top e datarestorehelp@airmail.cc). Eles aconselham as vítimas a contatá-los dentro de um prazo de 72 horas para evitar um aumento no valor do resgate.

Inicialmente, o pagamento de descriptografia é definido em US$ 490, mas a falta de resposta dentro do prazo especificado resulta na duplicação do resgate para US$ 980. Além disso, a mensagem enfatiza que não há como recuperar os arquivos criptografados sem obter o software de descriptografia e uma chave exclusiva dos cibercriminosos responsáveis pelo ataque.

Hgew Ransom Note lista dois e-mails de contato

O texto completo da nota de resgate Hgew é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-iTbDHY13BX
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus dados contra ataques de ransomware?

Proteger seus dados contra ataques de ransomware é crucial para proteger suas informações pessoais e profissionais. Aqui estão as etapas que você pode seguir para aumentar a segurança dos seus dados e minimizar o risco de ser vítima de ransomware:

Faça backup regularmente de seus dados:
Mantenha backups atualizados de todos os arquivos importantes em armazenamento separado, offline ou em nuvem. Automatize processos de backup para garantir consistência.

Software de atualização e patch:
Mantenha seu sistema operacional, aplicativos de software e programas antivírus atualizados com os patches de segurança mais recentes. Habilite atualizações automáticas sempre que possível.

Use senhas fortes e exclusivas:
Crie senhas complexas e use um gerenciador de senhas para gerá-las e armazená-las com segurança. Ative a autenticação multifator (MFA) sempre que disponível para adicionar uma camada extra de segurança.

Seja cauteloso com e-mail:
Evite abrir anexos ou clicar em links de e-mails não solicitados, principalmente se forem de remetentes desconhecidos. Verifique a legitimidade dos e-mails de fontes confiáveis antes de tomar qualquer ação.

September 11, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.