Helphack Ransomware
Απεικόνιση απειλών
EnigmaSoft Threat Scorecard
Τα EnigmaSoft Threat Scorecards είναι αναφορές αξιολόγησης για διαφορετικές απειλές κακόβουλου λογισμικού που έχουν συλλεχθεί και αναλυθεί από την ερευνητική μας ομάδα. Τα EnigmaSoft Threat Scorecards αξιολογούν και ταξινομούν τις απειλές χρησιμοποιώντας διάφορες μετρήσεις, συμπεριλαμβανομένων των πραγματικών και πιθανών παραγόντων κινδύνου, των τάσεων, της συχνότητας, της επικράτησης και της εμμονής. Οι κάρτες αποτελεσμάτων EnigmaSoft Threat ενημερώνονται τακτικά με βάση τα ερευνητικά δεδομένα και τις μετρήσεις μας και είναι χρήσιμες για ένα ευρύ φάσμα χρηστών υπολογιστών, από τελικούς χρήστες που αναζητούν λύσεις για την αφαίρεση κακόβουλου λογισμικού από τα συστήματά τους έως ειδικούς σε θέματα ασφάλειας που αναλύουν απειλές.
Οι κάρτες αποτελεσμάτων EnigmaSoft Threat εμφανίζουν μια ποικιλία από χρήσιμες πληροφορίες, όπως:
Κατάταξη: Η κατάταξη μιας συγκεκριμένης απειλής στη βάση δεδομένων απειλών της EnigmaSoft.
Επίπεδο σοβαρότητας: Το καθορισμένο επίπεδο σοβαρότητας ενός αντικειμένου, που αναπαρίσταται αριθμητικά, με βάση τη διαδικασία μοντελοποίησης κινδύνου και την έρευνά μας, όπως εξηγείται στα Κριτήρια αξιολόγησης απειλών .
Μολυσμένοι υπολογιστές: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
Δείτε επίσης Κριτήρια αξιολόγησης απειλών .
Επίπεδο απειλής: | 100 % (Υψηλός) |
Μολυσμένοι υπολογιστές: | 2 |
Πρώτη εμφάνιση: | July 19, 2022 |
ΛΣ που επηρεάζονται: | Windows |
Το Helphack Ransomware δημιουργήθηκε ως παραλλαγή μιας προηγουμένως αναγνωρισμένης απειλής που ονομάζεται Chaos Malware . Παρά το γεγονός ότι δεν είναι εντελώς μοναδικό, η πιθανή ζημιά που μπορεί να προκαλέσει το Helphack στις μολυσμένες συσκευές είναι σημαντική. Οι χρήστες που επηρεάζονται πιθανότατα θα χάσουν την πρόσβασή τους στα περισσότερα από τα αρχεία που είναι αποθηκευμένα στη συσκευή που έχει παραβιαστεί. Κάθε κρυπτογραφημένο αρχείο θα έχει μια τυχαία συμβολοσειρά τεσσάρων χαρακτήρων συνδεδεμένη στο αρχικό του όνομα. Επιπλέον, η απειλή Helphack Ransomware θα αποβάλει ένα αρχείο κειμένου με το όνομα «read_it.txt» στην επιφάνεια εργασίας. Μέσα στο αρχείο, τα θύματα της απειλής θα βρουν ένα σημείωμα λύτρων με οδηγίες από τους επιτιθέμενους.
Το μήνυμα που αφήνει το κακόβουλο λογισμικό είναι μάλλον σύντομο. Ωστόσο, περιέχει αρκετές από τις πιο σημαντικές λεπτομέρειες που συνήθως παραδίδονται ως μέρος αυτών των σημειώσεων που απαιτούν λύτρα. Οι χρήστες ενημερώνονται ότι για να επαναφέρουν τα κρυπτογραφημένα δεδομένα τους, θα πρέπει να πληρώσουν το ποσό των 3.000 $ στους εγκληματίες του κυβερνοχώρου. Ωστόσο, μόνο πληρωμές σε Bitcoin (BTC) θα γίνονται δεκτές και τα χρήματα πρέπει να μεταφερθούν στην παρεχόμενη διεύθυνση email. Μετά την ολοκλήρωση των συναλλαγών, τα θύματα λαμβάνουν οδηγίες να στείλουν αποδεικτικά στοιχεία στη διεύθυνση ηλεκτρονικού ταχυδρομείου των χάκερ στη διεύθυνση 'helphack94749@protonmail.com.'
Το πλήρες κείμενο του μηνύματος που άφησε το Helphack ransomware είναι:
«Ωχ. Τα δεδομένα σας έχουν κρυπτογραφηθεί, αλλά μην ανησυχείτε, μπορείτε να τα ανακτήσετε κάνοντας μια μικρή δωρεά 3000 δολαρίων σε Bitcoin (BTC) σε αυτό
Διεύθυνση: 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4αποστολή σύλληψης σε
επικοινωνία: helphack94749@protonmail.com'
Το SpyHunter εντοπίζει και αφαιρεί το Helphack Ransomware
Λεπτομέρειες συστήματος αρχείων
# | Ονομα αρχείου | MD5 |
Ανιχνεύσεις
Ανιχνεύσεις: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
|
---|---|---|---|
1. | file.exe | 91426f5dc243a35cc734ba7853ddae16 | 2 |