Ransomware

Los ciberdelincuentes continúan utilizando la infame familia STOP/Djvu Ransomware como fuente para la creación de más amenazas de ransomware. Una de esas variantes descubiertas por investigadores de infosec es el Hhye Ransomware. A pesar de que la amenaza es casi idéntica a todas las demás variantes de STOP/Djvu , eso no la hace menos amenazante. Si se ejecuta en un dispositivo objetivo, el malware activará una rutina de cifrado que dejará la gran mayoría de los datos de la víctima en un estado inutilizable.

Al bloquear un archivo, la amenaza también lo marcará agregando '.hhye' al nombre original del archivo. Los usuarios afectados también notarán la presencia de un archivo de texto desconocido llamado '_readme.txt' en el dispositivo violado. Dentro de este archivo hay una nota de rescate que detalla las instrucciones dejadas por los operadores de la amenaza.

Según el mensaje de rescate, los atacantes intentan extorsionar a sus víctimas con la suma de 980 dólares. A cambio del rescate, prometen proporcionar las claves de descifrado y la herramienta de software necesaria para restaurar los datos bloqueados. Los usuarios que establezcan contacto dentro de las 72 horas posteriores al ataque supuestamente recibirán términos preferenciales y solo tendrán que pagar el 50% del rescate inicial. Los piratas informáticos también afirman que se puede adjuntar un solo archivo al mensaje para descifrarlo de forma gratuita. Las víctimas de Hhye Ransomware pueden enviar un mensaje a las dos direcciones de correo electrónico que se encuentran en la nota: 'restorealldata@firemail.cc' y 'gorentos@bitmessage.ch', o una cuenta de Telegram en '@datarestore'

El texto completo de la nota de rescate dejada por la amenaza es:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal:'

Artículos Relacionados

Tendencias

Mas Visto

Cargando...