Threat Database Ransomware H$-Ransomware

H$-Ransomware

Forscher von Infosec haben eine neue gefährliche Ransomware-Bedrohung entdeckt, die in der Wildnis lauert. Die Bedrohung mit dem Namen H$ Ransomware ist in der Lage, jedem Computersystem, das sie kompromittiert, massiven Schaden zuzufügen. Durch den Einsatz eines starken Verschlüsselungsprozesses ist H$ Ransomware in der Lage, eine Vielzahl von Dateitypen unzugänglich und nutzlos zu machen. Benutzer können ihre privaten oder arbeitsbezogenen Dateien nicht öffnen - Bilder, Fotos, Dokumente, PDFs, Datenbanken, Archive usw.

Um die Sperren der Dateien zu markieren, hängt H$ Ransomware '.h$' als neue Dateierweiterung an ihren Namen an. Nach Abschluss des Verschlüsselungsprozesses fährt die Bedrohung damit fort, die Anweisungen ihrer bösartigen Ersteller zu übermitteln. Die Lösegeldforderung wird auf eine eigenartige Weise geliefert - H$ Ransomware erstellt auf dem infizierten System hundert Textdateien mit Namen von 'Pay2Decrypt1.txt' bis 'Pay2Decrypt100.txt'. Die Nachricht in allen Lösegeld-tragenden Dateien ist identisch.

Anforderungen von H$ Ransomware

Die Hacker warnen ihre Opfer, dass ein Neustart des verschlüsselten Systems möglicherweise die gesperrten Dateien beschädigen könnte. Zudem haben betroffene Nutzer nur 5 Tage Zeit, um Kontakt aufzunehmen und den Forderungen der Hacker nachzukommen; andernfalls riskieren sie, dass ihre Daten gelöscht werden. In der Lösegeldforderung werden zwei Kommunikationskanäle erwähnt - ein dedizierter Discord-Server und die E-Mail-Adresse 'nekez@discard.email'.

Im Allgemeinen sollten Benutzer keine Verhandlungen mit Cyberkriminellen aufnehmen, die Ransomware-Bedrohungen verbreiten, da sie dadurch noch mehr Sicherheitsrisiken ausgesetzt sein könnten. Außerdem gibt es keine Garantien dafür, dass die Hacker ihr Ende der Abmachung einhalten werden. Stattdessen wird Benutzern empfohlen, die H$ Ransomware zu entfernen und erst danach zu versuchen, ihre Dateien aus einem geeigneten Backup wiederherzustellen.

Der vollständige Text der Lösegeldforderung lautet:

VERSUCHEN SIE NICHT EINEN NEUSTART, IHRE DATEIEN SIND VERSCHLÜSSELT

WERDEN SIE UNSEREM DISCORD-SERVER BEITRETEN: hxxps://discord.gg/E8dgPKsmrb

SENDEN SIE UNS EINE NACHRICHT MIT IHREM PERSÖNLICHEN SCHLÜSSEL:-

SIE HABEN 5 TAGE, UM UNSERE EXIGENZEN ZU ZAHLEN, WENN NICHT, WERDEN IHRE DATEIEN GELÖSCHT

DIE ZEIT BEGINNT JETZT:

Im Trend

Am häufigsten gesehen

Wird geladen...