Threat Database Ransomware Hhee Ransomware

Hhee Ransomware

Το Hhee Ransomware είναι κακόβουλο λογισμικό που στοχεύει τα δεδομένα των θυμάτων του και το κρυπτογραφεί με έναν σχεδόν άθραυστο κρυπτογραφικό αλγόριθμο. Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν συχνά αυτήν την απειλή σε επιθέσεις με οικονομικά κίνητρα, στις οποίες εξαπολύουν το ransomware σε συσκευές που έχουν παραβιαστεί και στη συνέχεια εκβιάζουν τα θύματα που επιθυμούν να ανακτήσουν τα πολύτιμα δεδομένα τους. Το Hhee Ransomware είναι μια αναθεωρημένη έκδοση της περίφημης οικογένειας κακόβουλου λογισμικού STOP/Djvu . Είναι σημαντικό να σημειωθεί ότι η απειλή μπορεί να εξαπλωθεί σε συνδυασμό με άλλο κακόβουλο λογισμικό, συμπεριλαμβανομένων των RedLine , Vidar και άλλων κλοπών πληροφοριών, λόγω της σχέσης του με την οικογένεια STOP/Djvu Ransomware.

Ένα από τα πρώτα σημάδια επιβλαβούς δραστηριότητας που θα παρατηρήσουν οι επηρεασμένοι χρήστες είναι ότι σχεδόν όλα τα αρχεία τους θα φέρουν πλέον μια νέα επέκταση αρχείου. Πράγματι, το ransomware επισημαίνει όλα τα κλειδωμένα αρχεία προσθέτοντας «.hhee» στα αρχικά τους ονόματα. Μια άλλη αλλαγή είναι η δημιουργία ενός αρχείου κειμένου με το όνομα '_readme.txt.' Μέσα στο αρχείο, οι χρήστες θα βρουν ένα σημείωμα λύτρων με οδηγίες από τους εγκληματίες του κυβερνοχώρου.

Λεπτομέρειες σχετικά με τις απαιτήσεις του Hhee Ransomware

Το ransomware γνωστό ως Hhee απαιτεί από τα θύματά του να πληρώσουν ένα ποσό 980 $ στους εγκληματίες του κυβερνοχώρου σε αντάλλαγμα τα κλειδιά αποκρυπτογράφησης που είναι απαραίτητα για την ανάκτηση των κρυπτογραφημένων αρχείων τους. Ωστόσο, οι επιτιθέμενοι αναφέρουν στη σημείωση λύτρων ότι το αρχικό ποσό λύτρων μπορεί να μειωθεί κατά 50% στα 490 $, εάν τα θύματα επικοινωνήσουν μαζί τους εντός των πρώτων 72 ωρών μετά την επίθεση. Για να ξεκινήσουν την επαφή, οι εισβολείς παρέχουν δύο διευθύνσεις email στο σημείωμα λύτρων, οι οποίες είναι «support@freshmail.top» και «datarestorehelp@airmail.cc».

Είναι σημαντικό να σημειωθεί ότι από τη στιγμή που τα δεδομένα έχουν κρυπτογραφηθεί από το Hhee Ransomware, η αποκρυπτογράφηση είναι συνήθως αδύνατη χωρίς τη συμμετοχή των εγκληματιών του κυβερνοχώρου. Τα θύματα μπορεί να μπουν στον πειρασμό να πληρώσουν την απαίτηση λύτρων για να ανακτήσουν τα δεδομένα τους, αλλά δεν είναι σκόπιμο να το κάνουν. Όχι μόνο υποστηρίζει παράνομες δραστηριότητες, αλλά δεν υπάρχει επίσης καμία εγγύηση ότι τα θύματα θα λάβουν τα κλειδιά ή τα εργαλεία αποκρυπτογράφησης μετά την πληρωμή των λύτρων. Ως εκ τούτου, είναι ζωτικής σημασίας να ληφθούν προληπτικά μέτρα, όπως η εγκατάσταση ισχυρών μέτρων κυβερνοασφάλειας και η δημιουργία ασφαλών αντιγράφων ασφαλείας βασικών δεδομένων, για να αποφευχθεί η πτώση θύματα επίθεσης ransomware.

Πώς να χειριστείτε μια παραβίαση από απειλές όπως το Hhee Ransomware;

Μετά από μια επίθεση ransomware, οι χρήστες θα πρέπει να λάβουν πολλά βήματα για να μετριάσουν τη ζημιά και να αποτρέψουν μελλοντικές επιθέσεις. Πρώτον, οι χρήστες θα πρέπει να αποσυνδέσουν τις συσκευές τους από το Διαδίκτυο ή άλλα δίκτυα για να αποτρέψουν τη διάδοση του ransomware σε άλλες συσκευές ή διακομιστές. Στη συνέχεια, οι χρήστες θα πρέπει να προσδιορίσουν τον τύπο του ransomware που μόλυνε τις συσκευές τους και να προσπαθήσουν να προσδιορίσουν από πού προέρχεται ερευνώντας την επέκταση αρχείου ή τη σημείωση λύτρων. Αυτές οι πληροφορίες μπορούν να σας βοηθήσουν να προσδιορίσετε εάν είναι δυνατή η αποκρυπτογράφηση και εάν το ransomware είναι γνωστό ότι έχει ελαττώματα.

Στη συνέχεια, τα θύματα θα πρέπει να σαρώσουν διεξοδικά τις συσκευές τους με μια επαγγελματική λύση κατά του κακόβουλου λογισμικού για τυχόν εναπομείναντα κακόβουλο λογισμικό ή ευπάθειες και να επιδιορθώσουν ή να ενημερώσουν το λογισμικό και τις εφαρμογές τους συστήματος. Αυτό μπορεί να βοηθήσει στην αποτροπή μελλοντικών επιθέσεων διορθώνοντας γνωστά τρωτά σημεία που μπορούν να εκμεταλλευτούν οι εγκληματίες του κυβερνοχώρου.

Τέλος, συνιστάται ανεπιφύλακτα να μην αποστέλλονται χρήματα σε εγκληματίες του κυβερνοχώρου, καθώς δεν εγγυάται την ανάκτηση των κρυπτογραφημένων αρχείων εκτός από τη χρηματοδότηση παράνομων δραστηριοτήτων. Αντίθετα, οι χρήστες θα πρέπει να προσπαθήσουν να ανακτήσουν τα αρχεία τους από αντίγραφα ασφαλείας εάν έχουν. Εάν τα αντίγραφα ασφαλείας δεν είναι διαθέσιμα, οι χρήστες μπορούν να προσπαθήσουν να χρησιμοποιήσουν εργαλεία αποκρυπτογράφησης τρίτων, αν και αυτά μπορεί να μην είναι αποτελεσματικά για όλους τους τύπους ransomware.

Το πλήρες κείμενο των απαιτήσεων του Hhee Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-UQkYLBSiQ4
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...