Ransomware HENRI IV
Al infiltrarse en la computadora del usuario, HENRI IV Ransomware iniciará una rutina de cifrado que bloqueará casi todos los archivos almacenados allí. Los usuarios ya no podrán acceder a sus archivos personales o relacionados con el trabajo, incluidos PDF, documentos, fotografías, imágenes, archivos, bases de datos, etc. El nombre de cada archivo afectado cambiará significativamente. El HENRI IV Ransomware es un malware amenazante que pertenece a la familia Paradise Ransomware. El HENRI IV Ransomware agregará una cadena de identificación, una dirección de correo electrónico bajo el control de los atacantes y una nueva extensión de archivo al nombre original de los archivos cifrados. La dirección de correo electrónico es 'f**kparadise@heniiv.com' mientras que la nueva extensión de archivo es .'malwarehenri '. Posteriormente, la amenaza dejará caer su nota de rescate en forma de archivos llamados '#DECRYPT MY FILES # .html'.
Para recibir la clave de descifrado de los piratas informáticos, las víctimas del ransomware HENRI IV tendrán que pagar un rescate utilizando la criptomoneda Bitcoin. La suma exacta no se especifica en la nota, pero aparentemente dependerá de qué tan rápido el usuario inicie el contacto con los piratas informáticos. La nota proporciona dos direcciones de correo electrónico que se pueden utilizar para la comunicación: 'fkparadise@heniiv.com' y 'fkparadise@heniiv.com'. Se pueden adjuntar al mensaje hasta tres archivos que no superen 1 MB de tamaño y uno de ellos se descifrará de forma gratuita.
El texto completo de las instrucciones de HENRI IV Ransomware es:
¡Tus archivos están encriptados!
¡F ** K Paradise Ransomware Team! HENRI IV
Su identificación personal
Tu LLAVE personal
¡QUÉ PASÓ!
Sus archivos importantes producidos en esta computadora se han cifrado debido a un problema de seguridad.
Si desea restaurarlos, escríbanos por correo electrónico.
Tienes que pagar por el descifrado en Bitcoins. El precio depende de la rapidez con la que nos escriba.
Después del pago, le enviaremos la herramienta de descifrado que descifrará todos sus archivos.
¡DESCRIFICACIÓN GRATUITA COMO GARANTÍA!
Antes del pago, puede enviarnos 1-3 archivos para descifrarlos gratis.
Tenga en cuenta que los archivos NO deben contener información valiosa.
El tamaño del archivo no debe exceder 1 MB.
Como prueba, podemos descifrar un archivo.
¡CÓMO OBTENER BITCOINS!
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins.
Tienes que registrarte, hacer clic en Comprar bitcoins y seleccionar al vendedor por método de pago y precio
hxxps: //localbitcoins.com/buy_bitcoins/
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
escribe a Google cómo comprar Bitcoin en tu país?
¡Contacto!
correo electrónico: f**kparadise@heniiv.com
o
correo electrónico: f**kparadise@heniiv.com
¡Atención!
No cambie el nombre de los archivos cifrados
No intente descifrar sus datos utilizando software de terceros, puede causar una pérdida permanente de datos.
Tiene la garantía de obtener el descifrador después del pago.
Como prueba, podemos descifrar un archivo.
No intente utilizar el antivirus ni desinstalar el programa.
Esto conducirá a la pérdida de datos y será irrecuperable.
Los decodificadores de otros usuarios no son adecuados para descifrar sus archivos; la clave de cifrado es única '.