Threat Database Ransomware Hhoo Ransomware

Hhoo Ransomware

El Hhoo Ransomware es un malware amenazante que está diseñado para cifrar los archivos almacenados en una computadora objetivo. Una vez que se implementa el Hhoo Ransomware, iniciará un escaneo de los archivos y procederá a cifrar cualquier documento, foto, archivo, base de datos, PDF y otros archivos que se encuentren. Como resultado, la víctima no podrá acceder a los archivos afectados, lo que hará que sea prácticamente imposible restaurarlos sin las claves de descifrado que poseen los atacantes.

El Hhoo Ransomware es una variante de la conocida familia de malware STOP/Djvu y exhibe las características típicas de este grupo de amenazas dañinas. Funciona agregando una nueva extensión de archivo, en este caso, '.hhoo', al nombre original de cada archivo bloqueado. Además, el ransomware crea un archivo de texto llamado '_readme.txt' en el dispositivo infectado. Este archivo contiene una nota de rescate con instrucciones de los operadores de Hhoo Ransomware para que la víctima las siga.

Las víctimas también deben tener en cuenta que también se ha observado que los ciberdelincuentes que propagan amenazas STOP/Djvu implementan malware adicional en los dispositivos violados. Por lo general, se ha observado que las cargas útiles adicionales son para ladrones de información como Vidar o RedLine .

Una descripción general de las demandas de Hhoo Ransomware

Según el mensaje, los ciberdelincuentes intentan extorsionar a sus víctimas por $980. Sin embargo, el monto del rescate inicial podría reducirse en un 50 % si las víctimas afectadas contactan a los atacantes dentro de las primeras 72 horas. Esta es una táctica común utilizada por las amenazas STOP/Djvu para incentivar el pago rápido. La nota proporciona posibles canales de comunicación por correo electrónico, que son 'support@freshmail.top' y 'datarestorehelp@airmail.cc'.

¿Cómo minimizar el daño de un ataque de amenazas como el ransomware Hhoo?

Después de un ataque de ransomware, es crucial mantener la calma, tomar medidas inmediatas para minimizar el daño y evitar daños mayores.

En primer lugar, la víctima debe aislar el sistema infectado y desconectarlo de cualquier red, incluida Internet, para evitar que el ransomware se propague a otros dispositivos o redes. También es esencial identificar el ransomware utilizado y determinar el alcance del daño que ha causado al sistema y a los archivos.

Debe evitarse pagar el rescate, ya que anima a los ciberdelincuentes a continuar con sus actividades y no garantiza la devolución de los archivos. Las víctimas pueden explorar otras opciones, como usar herramientas de recuperación de datos, restaurar desde copias de seguridad o negociar con los atacantes si no hay otra opción.

Por último, tomar medidas preventivas, como hacer una copia de seguridad de los datos, usar un software de seguridad confiable y educar a los empleados sobre los riesgos de ciberseguridad, puede reducir las posibilidades de ser víctima de ataques de ransomware en el futuro.

El texto completo de la nota de rescate lanzada por Hhoo Ransomware es:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-UQkYLBSiQ4
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:'

Video Hhoo Ransomware

Consejo: encienda el sonido y mire el video en modo de pantalla completa .

Tendencias

Mas Visto

Cargando...