Threat Database Ransomware Hajd Ransomware

Hajd Ransomware

Los investigadores de ciberseguridad han podido descubrir otra variante de STOP/Djvu Ransomware, que los ciberdelincuentes pueden aprovechar en campañas de ataque contra las computadoras de los usuarios. La amenaza se rastrea como Hajd Ransomware, según la extensión de archivo única que utiliza para marcar cada archivo cifrado: '.hajd'.

Aunque la amenaza no muestra mejoras o modificaciones significativas sobre el resto de las variantes de STOP/Djvu , aún conserva una capacidad significativa para causar daño. De hecho, cada dispositivo violado estará sujeto a una rutina de cifrado de datos que dejará las fotos, imágenes, documentos, archivos PDF, bases de datos archivadas y muchos otros tipos de archivos completamente inutilizables. Las víctimas se quedarán con una nota de rescate entregada como un archivo de texto llamado '_readme.txt'.

Detalles de la nota de rescate

Las instrucciones lanzadas por Hajd Ransomware siguen el patrón esperado de una variante de esta familia. Los ciberdelincuentes afirman que quieren que se les pague un rescate de $980 antes de estar dispuestos a ayudar a sus víctimas a recuperar los archivos bloqueados. Sin embargo, esa suma inicial podría reducirse potencialmente en un 50% a $490. Según la nota, el único requisito es que los usuarios afectados se comuniquen con los piratas informáticos dentro de las 72 horas posteriores al ataque de Hajd Ransomware. Aparentemente, las víctimas también pueden enviar un archivo cifrado para desbloquearlo de forma gratuita. Pueden hacerlo enviando un mensaje a los dos correos electrónicos que se encuentran en el mensaje que exige el rescate: 'support@sysmail.ch' y 'supportsys@airmail.cc'.

El conjunto completo de instrucciones dejadas por Hajd Ransomware es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-0SLhZxAjRX
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@sysmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.cc

Su identificación personal: '

Tendencias

Mas Visto

Cargando...