Threat Database Ransomware Ahui Ransomware

Ahui Ransomware

Το Ahui Ransomware είναι μια μορφή απειλητικού λογισμικού που χρησιμοποιεί μεθόδους κρυπτογράφησης για να περιορίσει την πρόσβαση σε αρχεία σε έναν στοχευμένο υπολογιστή. Μόλις το Ahui μολύνει μια συσκευή, προσθέτει την επέκταση ".ahui" στο όνομα κάθε κρυπτογραφημένου αρχείου και καταθέτει ένα αρχείο σημείωσης λύτρων, συνήθως με την ένδειξη "_readme.txt". Αυτό το σημείωμα λύτρων περιέχει οδηγίες σχετικά με τον τρόπο πληρωμής λύτρων για την απόκτηση του κλειδιού αποκρυπτογράφησης από τον κυβερνοεγκληματία για την αποκρυπτογράφηση των αρχείων. Το Ahui Ransomware έχει αναγνωριστεί ως παραλλαγή της οικογένειας STOP/Djvu Ransomware και μπορεί να διαδοθεί μαζί με άλλους τύπους κακόβουλου λογισμικού όπως το RedLine ή το Vidar .

Το Ahui Ransomware εκβιάζει τα θύματα που έχουν πληγεί για χρήματα

Η σημείωση που συνοδεύει τη μόλυνση από ransomware ενημερώνει το θύμα ότι μια ποικιλία αρχείων, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα ζωτικής σημασίας δεδομένα, έχουν κρυπτογραφηθεί χρησιμοποιώντας μια ισχυρή μέθοδο κρυπτογράφησης μαζί με ένα μοναδικό κλειδί. Για να αποκτήσει ξανά πρόσβαση σε αυτά τα αρχεία, το θύμα λαμβάνει οδηγίες να αποκτήσει ένα εργαλείο αποκρυπτογράφησης και το αντίστοιχο μοναδικό κλειδί, το οποίο μπορεί να αποκτηθεί μόνο με την καταβολή λύτρων στους εγκληματίες του κυβερνοχώρου.

Οι χειριστές ransomware προσπαθούν να ενσταλάξουν ένα αίσθημα εμπιστοσύνης προσφέροντας μια εγγύηση. Επιτρέπουν στο θύμα να στείλει ένα κρυπτογραφημένο αρχείο, το οποίο θα αποκρυπτογραφηθεί χωρίς κόστος. Ωστόσο, αυτή η προσφορά περιορίζεται στην αποκρυπτογράφηση ενός μόνο αρχείου που θεωρείται ότι δεν έχει πολύτιμες πληροφορίες.

Το ποσό λύτρων που καθορίζεται για την απόκτηση του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $. Ωστόσο, εάν το θύμα επικοινωνήσει με τους χειριστές εντός της αρχικής περιόδου των 72 ωρών, προσφέρεται έκπτωση 50%, μειώνοντας την τιμή στα 490 $. Το σημείωμα τονίζει έντονα ότι τα δεδομένα δεν μπορούν να αποκατασταθούν χωρίς να γίνει η απαιτούμενη πληρωμή στους εισβολείς.

Για να ξεκινήσει η διαδικασία αποστολής των χρημάτων για τα λύτρα, παρέχονται στα θύματα οδηγίες για να επικοινωνήσουν με τους εισβολείς μέσω email στη διεύθυνση 'support@freshmail.top'. Σε περίπτωση που προκύψουν προβλήματα με αυτήν τη διεύθυνση email, παρέχεται ένα εναλλακτικό κανάλι επικοινωνίας μέσω του email 'datarestorehelp@airmail.cc', διασφαλίζοντας μια εφεδρική επιλογή για επικοινωνία με τους χειριστές ransomware.

Είναι σημαντικό για τα θύματα των απειλών ransomware να γνωρίζουν ότι η πληρωμή λύτρων δεν εγγυάται την ανάκτηση των δεδομένων, γεγονός που την καθιστά μια ακατάλληλη πορεία δράσης. Εξίσου σημαντική είναι η αφαίρεση του ransomware από παραβιασμένες συσκευές, καθώς αυτό το βήμα διαδραματίζει σημαντικό ρόλο στην αποτροπή πρόσθετης απώλειας δεδομένων.

Λάβετε αποτελεσματικά μέτρα για να αποτρέψετε το Ransomware να επηρεάσει τα δεδομένα και τις συσκευές σας

Για την προστασία συσκευών και δεδομένων από απειλές ransomware, οι χρήστες μπορούν να κάνουν αρκετά αποτελεσματικά βήματα:

Τακτική ενημέρωση λογισμικού : Η διατήρηση των λειτουργικών συστημάτων, των εφαρμογών και του λογισμικού προστασίας από ιούς είναι ζωτικής σημασίας. Οι ενημερώσεις λογισμικού συνήθως περιέχουν ενημερώσεις κώδικα ασφαλείας που αντιμετωπίζουν ευπάθειες που εκμεταλλεύονται ransomware.

Να είστε προσεκτικοί με τα συνημμένα email και τους συνδέσμους : Να είστε προσεκτικοί κατά την πρόσβαση σε συνημμένα email ή συνδέσμους, ειδικά εάν προέρχονται από άγνωστες ή ύποπτες πηγές. Το Ransomware μπορεί να διαδοθεί μέσω email ηλεκτρονικού ψαρέματος, επομένως είναι απαραίτητο να επαληθεύσετε την αξιοπιστία του αποστολέα πριν αλληλεπιδράσετε με τυχόν συνημμένα ή συνδέσμους.

Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης : Δημιουργήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για όλους τους διαδικτυακούς λογαριασμούς και αποφύγετε την επαναχρησιμοποίηση κωδικών πρόσβασης σε διαφορετικές πλατφόρμες. Η χρήση ενός διαχειριστή κωδικών πρόσβασης μπορεί να βοηθήσει στη δημιουργία και αποθήκευση περίπλοκων κωδικών πρόσβασης με ασφάλεια.

Ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων (2FA) : Ενεργοποιήστε το 2FA όποτε είναι δυνατόν. Αυτό προσθέτει μια επιπλέον επικάλυψη ασφαλείας απαιτώντας μια δεύτερη μορφή ελέγχου ταυτότητας, όπως έναν κωδικό επαλήθευσης που αποστέλλεται σε μια κινητή συσκευή, εκτός από τον κωδικό πρόσβασης.

Δημιουργία αντιγράφων ασφαλείας δεδομένων τακτικά : Δημιουργήστε τακτικά αντίγραφα ασφαλείας των δεδομένων και των αρχείων σας σε μια λύση αποθήκευσης εκτός σύνδεσης ή στο cloud. Αυτό διασφαλίζει ότι ακόμα κι αν το ransomware κρυπτογραφήσει τα πρωτότυπα αρχεία, μπορεί να αποκατασταθεί ένα καθαρό αντίγραφο χωρίς να πληρώσει τα λύτρα.

Να είστε επιφυλακτικοί με μη αξιόπιστους ιστότοπους και λήψεις : Να είστε προσεκτικοί όταν επισκέπτεστε άγνωστους ιστότοπους ή κάνετε λήψη λογισμικού από μη αξιόπιστες πηγές. Οι παραβιασμένοι ιστότοποι και οι λήψεις μπορεί να περιέχουν ransomware ή άλλο κακόβουλο λογισμικό.

Χρήση λογισμικού κατά του κακόβουλου λογισμικού : Εγκαταστήστε αξιόπιστο λογισμικό κατά του κακόβουλου λογισμικού σε συσκευές και κρατήστε τις ενημερωμένες. Αυτά τα εργαλεία μπορούν να εντοπίσουν και να αποκλείσουν μολύνσεις ransomware.

Εκπαιδεύστε τον εαυτό σας σχετικά με τις απειλές ransomware : Μείνετε ενημερωμένοι για τις πιο πρόσφατες απειλές και τακτικές ransomware. Εκπαιδεύετε τακτικά τον εαυτό σας και τους υπαλλήλους σας σχετικά με τους κινδύνους και τις βέλτιστες πρακτικές για τον μετριασμό τους.

Ακολουθώντας αυτά τα απαραίτητα μέτρα, οι χρήστες μπορούν να ελαχιστοποιήσουν τον κίνδυνο να πέσουν θύματα επιθέσεων ransomware και να προστατεύσουν τις συσκευές και τα πολύτιμα δεδομένα τους.

Το σημείωμα λύτρων που δημιουργήθηκε από το Ahui Ransomware αναφέρει:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-sLaQRb9N6e
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Ahui Ransomware βίντεο

Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...