HOOP Ransomware é outra adição à família STOP/Djvu Ransomware
Desde que os pesquisadores de malware o identificaram inicialmente em 2018, a família de ransomware Djvu/STOP adicionou centenas de novas variantes sob seu guarda-chuva, tornando-se rapidamente um dos grupos de ransomware mais proeminentes do mundo. Novos membros da família cada vez maior estão sendo detectados regularmente e o Hoop Ransomware é um deles. É conhecido como Hoop devido à extensão que usa para anexar os arquivos infectados. O ransomware opera como seus equivalentes da família STOP/Djvu e criptografa arquivos antes de fazer um pedido de resgate.
O Hoop Ransomware verifica o PC da vítima em busca de arquivos gerados pelo usuário. Hoop Ransomware busca atingir qualquer arquivo que possa conter informações valiosas, incluindo bancos de dados, planilhas, arquivos, fotos e vídeos. Todos os arquivos que o Hoop Ransomware criptografa são fáceis de reconhecer porque o ransomware anexará os arquivos com a extensão ".aro" extensão. Por exemplo, um arquivo chamado “imagem.jpeg” será renomeado para “imagem.jpeg.hoop”
Além disso, os operadores de ransomware também entregam uma nota de resgate chamada “_readme.txt”, que contém informações sobre o ransomware e as exigências de resgate dos hackers.
A demanda de resgate associada ao Hoop Ransomware
Os operadores do Hoop Ransomware prometem uma chave de descriptografia para desbloquear os arquivos afetados em troca de US$ 980. No entanto, oferecem um desconto de 50% se as vítimas estabelecerem comunicação dentro de 72 horas após a criptografia. A nota de resgate também instrui os usuários a entrar em contato com os criminosos por meio de e-mails helpmanager@mail.ch or restoremanager@airmail.cc. Como a maioria dos operadores de ransomware, os hackers por trás do Hoop Ransomware oferecem a descriptografia de um arquivo gratuitamente para mostrar sua capacidade de desbloquear todos os arquivos afetados caso a vítima pague.
Aconselhamos fortemente os espectadores a não envolverem os hackers e empregarem um programa de remediação de malware confiável para procurar e livrar seu sistema do destrutivo Hoop Ransomware.
