Hgfu Ransomware bloqueará seus arquivos

Ao examinar amostras de software malicioso, encontramos o ransomware Hgfu, que faz parte da família de malware Djvu. Depois de se infiltrar num computador, este ransomware encripta ficheiros e anexa a extensão ".hgfu" aos seus nomes. Para ilustrar, um arquivo inicialmente chamado “1.jpg” torna-se “1.jpg.hgfu” e “2.png” se transforma em “2.png.hgfu” e assim por diante.

Além da criptografia de arquivos, o Hgfu cria uma mensagem de resgate na forma de um arquivo de texto intitulado “_readme.txt”. A distribuição do Hgfu pode envolver malware para roubo de informações, como Vidar e RedLine. Os cibercriminosos costumam empregar esses tipos de malware para coletar dados confidenciais antes de usar o ransomware Djvu para bloquear arquivos.

A nota de resgate enfatiza que o desbloqueio dos arquivos criptografados depende inteiramente de um software de descriptografia especializado e de uma chave de descriptografia exclusiva. Ele oferece instruções às vítimas, orientando-as a entrar em contato com os invasores por meio dos endereços de e-mail fornecidos (support@freshmail.top ou datarestorehelp@airmail.cc) para obter mais orientações.

Além disso, a nota de resgate apresenta dois valores de resgate diferentes, especificamente US$ 980 e US$ 490, sugerindo que as vítimas podem se qualificar para um desconto nas ferramentas de descriptografia se entrarem em contato com os invasores dentro de um período de 72 horas.

Nota de resgate de Hgfu aumenta resgate em três dias

O texto completo da nota de resgate Hgfu é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-iTbDHY13BX
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como um ransomware como o Hgfu pode entrar no seu sistema?

Ransomware como o Hgfu pode entrar no seu sistema através de vários métodos e é essencial estar ciente desses pontos de entrada para proteger o seu computador. Aqui estão algumas maneiras comuns pelas quais o ransomware pode se infiltrar em um sistema:

  • E-mails de phishing: um dos métodos mais comuns é por meio de e-mails de phishing. Os cibercriminosos enviam e-mails que parecem legítimos, muitas vezes com anexos ou links maliciosos. Ao abrir esses anexos ou clicar nos links, ele pode executar o ransomware no seu computador.
  • Sites maliciosos: visitar sites comprometidos ou maliciosos também pode expor seu sistema a ransomware. Os downloads drive-by ocorrem quando o malware é baixado e instalado automaticamente sem o seu conhecimento ou consentimento quando você visita um site comprometido.
  • Downloads infectados: Baixar software ou arquivos de fontes não confiáveis, especialmente software crackeado ou conteúdo pirateado, pode introduzir ransomware em seu sistema. Sempre baixe de fontes confiáveis.
  • Mídia removível: O ransomware pode se espalhar através de unidades USB infectadas, discos rígidos externos ou outras mídias removíveis. Se você conectar um dispositivo infectado ao seu computador, o ransomware poderá se propagar.
  • Malvertising: publicidade maliciosa, ou malvertising, envolve cibercriminosos que colocam anúncios infectados em sites legítimos. Clicar nesses anúncios pode levar a infecções por ransomware.
  • Engenharia social: os invasores podem usar técnicas de engenharia social para induzi-lo a executar código malicioso. Por exemplo, eles podem se passar por funcionários ou colegas de suporte técnico e solicitar que você execute um arquivo ou execute uma ação específica que instale ransomware.
  • Macros maliciosas: algumas cepas de ransomware são distribuídas por meio de macros infectadas em documentos do Microsoft Office. A ativação de macros em um documento malicioso pode desencadear a instalação do ransomware.

September 11, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.