HomuWitch Ransomware
HomuWitch s'ha identificat com una amenaça de ransomware, mostrant el comportament de xifrar dades en dispositius compromesos i exigir un rescat per desxifrar a les seves víctimes. Un cop activat, aquest programari maliciós s'adreça a molts tipus de fitxers i afegeix els noms de fitxer originals amb una extensió ".homuencrypted". Per exemple, un fitxer anomenat inicialment "1.jpg" es transformaria en "1.jpg.homuencrypted", i "2.png" es convertiria en "2.png.homuencrypted", i així successivament. Un cop finalitzat el procés de xifratge, HomuWitch altera el fons de pantalla de l'escriptori i presenta una nota de rescat a través d'una finestra emergent.
Afortunadament, les víctimes d'HomuWitch poden trobar consol en els esforços dels investigadors de seguretat de la informació que han desenvolupat amb èxit una eina de desxifrat gratuïta. Aquesta eina resulta inestimable per restaurar l'accés a les dades xifrades sense sucumbir a les demandes de rescat imposades pel programari maliciós.
Els operadors de ransomware busquen extorsionar les seves víctimes per diners
HomuWitch comunica les seves demandes de rescat informant a la víctima que els seus fitxers crucials s'han xifrat i només es poden desxifrar amb el pagament d'un rescat de 70 dòlars en criptomoneda Monero. La víctima té l'opció de provar el procés de desxifrat en un sol fitxer abans de complir amb les demandes dels atacants.
És crucial tenir en compte que HomuWitch és un ransomware desxifrable. Els experts en ciberseguretat han desenvolupat una eina de desxifrat dissenyada específicament per a aquest programari maliciós, que ofereix a les víctimes una manera de recuperar potencialment totes les seves dades afectades.
Tanmateix, és essencial reconèixer que aquesta situació és una excepció més que la norma. Normalment, el desxifrat de ransomware és una tasca difícil sense la participació directa dels atacants. A més, fins i tot si les víctimes compleixen les demandes de rescat, encara no hi ha garanties de rebre les claus o el programari de desxifrat promesos. Com a resultat, els investigadors de seguretat desaconsellen fermament el pagament del rescat, ja que no només no garanteix la recuperació de dades, sinó que també contribueix a activitats delictives.
Tot i que l'eliminació del ransomware impedeix un xifrat addicional, no restaura automàticament els fitxers que ja estan compromesos.
Assegureu-vos que les vostres dades i dispositius estiguin protegits de les amenaces de ransomware
Millorar la seguretat de les vostres dades i dispositius contra amenaces de ransomware és crucial per protegir la informació sensible. Aquí hi ha diverses mesures proactives que els usuaris poden prendre per augmentar la seva seguretat:
- Còpies de seguretat periòdiques : feu una còpia de seguretat periòdica de qualsevol dada important o sensible a un disc dur extern o un servei al núvol segur. Les còpies de seguretat s'han d'emmagatzemar fora de línia o en una ubicació no accessible directament des de la xarxa per evitar que el ransomware hi arribi.
Amb la implementació d'aquestes pràctiques de seguretat, els usuaris poden reduir la possibilitat de ser víctimes d'amenaces de ransomware i millorar la resistència global de les seves dades i dispositius.
El text de la nota de rescat generada per HomuWitch és:
'My ransomware
What happened?
Hello! I am not going to scare you and set creepy pictures or huge countdown timer. I simply let the situation you are in and facts to scare you: most of your important files (documents, worksheets, code files, photos…) seem to be totally encrypted. I hope you have a backup of your data. You don't?
Read further.
Hopefully, your files are not lost forever. THey can be easily decrypted back! But not for free.Only $70 for decrypting ALL of your files BACK so you can continue using them.
All I've said is true! You can send me any encrypted file via the contacts below and I'll send you back the original decrypted version, so you can trust me.
Don't worry, I did nothing yo your computer or data but some encryption to your files. You can continue using PC, for example, to pay me the revenue.
The ways you can do it are anonymous, safe and easy:You pay me the amount above using one of the the websites I provided in the helpbox. This is sending me money to my Monero crypto wallet address.
You send me the screenshots of transaction and mention the time it took place.
I send you the password to quickly decrypt all your files.
See? It's easy and will not take more than 30 minutes to get back all of your important files.
Good luck!'