Threat Database Ransomware Hgsh Ransomware

Hgsh Ransomware

La communauté infosec a identifié une nouvelle variante menaçante appartenant à la famille de logiciels malveillants STOP/Djvu qui ne cesse de croître. Il semble que les cybercriminels utilisent toujours STOP/Djvu pour créer davantage de menaces de ransomware. Le nouveau malware est suivi en tant que Hgsh Ransomware et est capable de crypter un large éventail de types de fichiers différents. Les victimes de la menace ne pourront plus accéder ou utiliser leurs documents, images, photos, archives, bases de données, etc.

Tous les fichiers verrouillés seront marqués en ajoutant « .hgsh » à leur nom d'origine en tant que nouvelle extension. Lorsque la menace a terminé son processus de cryptage, elle envoie une demande de rançon avec des instructions au système informatique compromis. Le message demandant une rançon sera placé dans un fichier texte nouvellement créé nommé '_readme.txt.'

Aperçu des demandes

Les instructions laissées par les attaquants responsables du déclenchement de Hgsh Ransomware sont en grande partie cohérentes avec celles abandonnées par d'autres variantes STOP/Djvu. Le prix de la rançon est toujours mentionné à 980 $. Si la note est digne de confiance, les victimes ont la possibilité de réduire ce prix de moitié à 490 $. Apparemment, la seule exigence est de contacter les cybercriminels dans les 72 heures suivant l'attaque Hgsh Ransomware. Les pirates proposent également de déverrouiller un fichier gratuitement. Le fichier choisi ne doit contenir aucune donnée importante. La note de Hgsh Ransomware mentionne deux adresses e-mail qui peuvent être utilisées pour communiquer avec les pirates - « manager@mailtemp.ch » et « helprestoremanager@airmail.cc ».

L'ensemble complet des instructions abandonnées par Hgsh Ransomware est :

'ATTENTION!

« Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers tels que les images, les bases de données, les documents et autres éléments importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
De quelles garanties disposez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de la présentation vidéo :
hxxps://we.tl/t-m8LBBi8x8F
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50% disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre e-mail dans le dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
manager@mailtemp.ch

Réservez votre adresse e-mail pour nous contacter :
helprestoremanager@airmail.cc

Votre identifiant personnel :'

Tendance

Le plus regardé

Chargement...