HBM 勒索软件是一种新的 Dharma 克隆

ransomware

研究人员发现了一种新的勒索软件变种,属于 Dharma 克隆家族。新版本称为 HBM 勒索软件。

HBM 加密受害系统驱动器上的文档、媒体文件、档案和数据库。一旦文件被加密,它们就会经历名称更改。

HMB 勒索软件将受害者的 ID 代码、勒索软件操作者使用的电子邮件和“.HBM”字符串附加到加密文件的名称中。这意味着最初名为“archive.zip”的文件将变成“archive.zip.id-VICTIM ID.[hebem@cock.li].HBM”。

勒索软件生成了一个名为“info.txt”的文件,其中包含较短版本的勒索字条。一个不同的、更长的版本显示在一个弹出窗口中,内容如下:

您的文件已加密

别担心,您可以归还所有文件!
如果您想恢复它们,请写信给邮件:hebem at cock dot li YOUR ID -
如果您在 12 小时内没有通过邮件回复,请通过另一封邮件写信给我们:hebem at tuta dot io

注意力!
我们建议您直接与我们联系,以避免多付代理费

不要重命名加密文件。
不要尝试使用第三方软件解密您的数据,这可能会导致永久性数据丢失。
在第三方的帮助下解密您的文件可能会导致价格上涨(他们向我们收取费用)或者您可能成为骗局的受害者。

November 30, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。