Hhoo Ransomware går med i värd för Djvu Clones

ransomware

Vårt team upptäckte en ny variant av ransomware som tillhör Djvu-familjen som heter Hhoo medan de analyserade prover från skadlig programvara som skickats till onlinedatabaser för hotanalys.

Hhoo krypterar filer och ändrar filnamnen genom att lägga till ett nytt tillägg (".hhoo") till det ursprungliga filnamnet. Till exempel skulle "1.jpg" bli "1.jpg.hhoo", "2.png" skulle bli "2.png.hhoo" och så vidare. Dessutom genererar Hhoo en lösensumma med namnet "_readme.txt". Det är viktigt att notera att ransomware-stammar relaterade till Djvu-familjen ofta distribueras tillsammans med andra infostealers.

När vi undersökte lösennotan upptäckte vi att dess syfte är att förse offret med detaljer om hur man tar kontakt med angriparna och gör en delbetalning. Filen "_readme.txt" innehåller två e-postadresser - support@freshmail.top och datarestorehelp@airmail.cc - och två olika lösensummor - $980 och $490. Anteckningen anger att offret kan få dekrypteringsverktygen (programvara och nyckel) till en reducerad hastighet om de kontaktar angriparna inom 72 timmar.

Hhoo Ransom Note begär nästan tusen i lösen

Den fullständiga texten i lösennoteringsfilen som genereras av Hhoo ransomware lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-UQkYLBSiQ4
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur liknar Ransomware Hhoo vanligtvis?

Ransomware-stammar som tillhör Djvu-familjen, som Hhoo, distribueras vanligtvis genom olika metoder som spam-e-postkampanjer, malvertising, mjukvarusprickor, falska uppdateringar och programvarupaket. Dessa metoder är utformade för att lura offret att ladda ner och köra ransomware på deras system. Som nämnts i originaltexten är det också värt att notera att ransomware-stammar relaterade till Djvu-familjen ofta distribueras tillsammans med andra stjälare som RedLine eller Vidar, vilket kan hjälpa angriparna att samla in ytterligare känslig information från offret.

Därför är det viktigt att vara försiktig när du öppnar e-postmeddelanden från okända avsändare, laddar ner programvara från opålitliga källor och håller ditt system uppdaterat med de senaste säkerhetskorrigeringarna och uppdateringarna.

February 16, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.