HOOP Ransomware to kolejny dodatek do rodziny ransomware STOP/Djvu
Odkąd badacze szkodliwego oprogramowania po raz pierwszy zidentyfikowali go w 2018 r., rodzina ransomware Djvu/STOP dodała do swojej kolekcji setki nowych wariantów, szybko stając się jedną z najważniejszych na świecie grup zajmujących się oprogramowaniem ransomware. Regularnie wykrywani są nowi członkowie stale rosnącej rodziny, a jednym z nich jest Hoop Ransomware. Nazywa się go Hoop, od rozszerzenia używanego do dołączania zainfekowanych plików. Ransomware działa podobnie jak jego odpowiedniki z rodziny STOP/Djvu i szyfruje pliki przed zażądaniem okupu.
Hoop Ransomware skanuje komputer ofiary w poszukiwaniu plików generowanych przez użytkowników. Hoop Ransomware stara się atakować każdy plik, który może zawierać cenne informacje, w tym bazy danych, arkusze kalkulacyjne, archiwa, zdjęcia i filmy. Wszystkie pliki szyfrowane przez Hoop Ransomware są łatwe do rozpoznania, ponieważ ransomware dołączy je z rozszerzeniem ".obręcz" rozszerzenie. Na przykład plik o nazwie „obraz.jpeg” zostanie zmieniona na „obraz.jpeg.obręcz”
Ponadto operatorzy oprogramowania ransomware dostarczają również żądanie okupu o nazwie „_readme.txt”, które zawiera informacje dotyczące oprogramowania ransomware i żądań okupu ze strony hakerów.
Żądanie okupu powiązane z oprogramowaniem Hoop Ransomware
Operatorzy Hoop Ransomware obiecują klucz deszyfrujący umożliwiający odblokowanie zainfekowanych plików w zamian za 980 dolarów. Oferują jednak 50% zniżki, jeśli ofiary nawiążą komunikację w ciągu 72 godzin od zaszyfrowania. Notatka z żądaniem okupu instruuje również użytkowników, aby kontaktowali się z przestępcami za pośrednictwem wiadomości e-mail helpmanager@mail.ch or restoremanager@poczta lotnicza.cc. Podobnie jak większość operatorów oprogramowania ransomware, hakerzy stojący za Hoop Ransomware oferują odszyfrowanie jednego pliku za darmo, aby pokazać, że są w stanie odblokować wszystkie pliki, których dotyczy problem, jeśli ofiara zapłaci.
Zdecydowanie zalecamy widzom, aby nie angażowali hakerów i skorzystali z renomowanego programu do usuwania złośliwego oprogramowania, który przeskanuje system w poszukiwaniu destrukcyjnego oprogramowania Hoop Ransomware i pozbędzie się go.
