HOOP Ransomware adalah Tambahan Lain pada Keluarga STOP/Djvu Ransomware
Sejak peneliti malware pertama kali mengidentifikasinya pada tahun 2018, keluarga ransomware Djvu/STOP telah menambahkan ratusan varian baru, dan dengan cepat menjadi salah satu kelompok ransomware paling terkemuka di dunia. Anggota baru dari keluarga yang terus bertambah ini terdeteksi secara rutin dan Hoop Ransomware adalah salah satunya. Ini disebut sebagai Hoop setelah ekstensi yang digunakannya untuk menambahkan file yang terinfeksi. Ransomware ini beroperasi seperti rekan-rekannya di keluarga STOP/Djvu dan mengenkripsi file sebelum mengajukan permintaan tebusan.
Hoop Ransomware memindai PC korban untuk mencari file buatan pengguna. Hoop Ransomware berupaya menargetkan file apa pun yang mungkin berisi informasi berharga, termasuk database, spreadsheet, arsip, gambar, dan video. Semua file yang dienkripsi Hoop Ransomware mudah dikenali karena ransomware akan menambahkan file dengan ".simpai" perpanjangan. Misalnya saja sebuah file bernama “gambar.jpeg” akan diganti namanya menjadi “gambar.jpeg.lingkaran”
Selain itu, operator ransomware juga mengirimkan catatan tebusan bernama “_readme.txt”, yang berisi informasi mengenai ransomware dan permintaan tebusan para peretas.
Permintaan Tebusan Terkait dengan Hoop Ransomware
Operator Hoop Ransomware menjanjikan kunci dekripsi untuk membuka kunci file yang terpengaruh dengan imbalan $980. Namun, mereka menawarkan diskon 50% jika korban menjalin komunikasi dalam waktu 72 jam setelah enkripsi. Catatan tebusan juga menginstruksikan pengguna untuk menghubungi penjahat melalui email helpmanager@mail.ch or memulihkanmanager@airmail.cc. Seperti kebanyakan operator ransomware, peretas di balik Hoop Ransomware menawarkan untuk mendekripsi satu file secara gratis untuk menunjukkan kemampuan mereka membuka kunci semua file yang terpengaruh jika korban membayar.
Kami sangat menyarankan pemirsa untuk tidak melibatkan peretas dan menggunakan program remediasi malware terkemuka untuk memindai dan membersihkan sistem mereka dari Hoop Ransomware yang merusak.
