Threat Database Ransomware Hhye Rançongiciel

Hhye Rançongiciel

La tristement célèbre famille STOP/Djvu Ransomware continue d'être utilisée par les cybercriminels comme source pour créer davantage de menaces de ransomware. L'une de ces variantes découvertes par les chercheurs d'infosec est le Hhye Ransomware. Bien que la menace soit pour la plupart identique à toutes les autres variantes de STOP/Djvu , cela ne la rend pas moins menaçante. S'il est exécuté sur un appareil ciblé, le logiciel malveillant activera une routine de cryptage qui laissera la grande majorité des données de la victime dans un état inutilisable.

Lors du verrouillage d'un fichier, la menace le marquera également en ajoutant ".hhye" au nom d'origine du fichier. Les utilisateurs concernés remarqueront également la présence d'un fichier texte inconnu nommé "_readme.txt" sur l'appareil piraté. À l'intérieur de ce fichier se trouve une note de rançon détaillant les instructions laissées par les opérateurs de la menace.

Selon le message demandant une rançon, les agresseurs tentent d'extorquer la somme de 980 dollars à leurs victimes. En échange de la rançon, ils promettent de fournir les clés de déchiffrement et l'outil logiciel nécessaires pour restaurer les données verrouillées. Les utilisateurs qui établissent un contact dans les 72 heures suivant l'attaque bénéficieront de conditions préférentielles et n'auront à payer que 50 % de la rançon initiale. Les pirates déclarent également qu'un seul fichier peut être joint au message pour être déchiffré gratuitement. Les victimes de Hhye Ransomware peuvent envoyer un message aux deux adresses e-mail trouvées dans la note - 'restorealldata@firemail.cc' et 'gorentos@bitmessage.ch', ou un compte Telegram à '@datarestore'

Le texte complet de la note de rançon laissée par la menace est :

'ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les photos, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
https://we.tl/t-WbgTMF1Jmw
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
restorealldata@firemail.cc

Réserver une adresse e-mail pour nous contacter :
gorentos@bitmessage.ch

Notre compte Telegram :
@datarestore

Votre identifiant personnel :'

Tendance

Le plus regardé

Chargement...