Threat Database Ransomware Hhoo Ransomware

Hhoo Ransomware

Το Hhoo Ransomware είναι ένα απειλητικό κακόβουλο λογισμικό που έχει σχεδιαστεί για να κρυπτογραφεί τα αρχεία που είναι αποθηκευμένα σε έναν στοχευμένο υπολογιστή. Μόλις αναπτυχθεί το Hhoo Ransomware, θα ξεκινήσει μια σάρωση των αρχείων και θα προχωρήσει στην κρυπτογράφηση τυχόν εγγράφων, φωτογραφιών, αρχείων, βάσεων δεδομένων, αρχείων PDF και άλλων αρχείων που βρίσκονται. Ως αποτέλεσμα, το θύμα δεν θα μπορεί να έχει πρόσβαση στα επηρεαζόμενα αρχεία, καθιστώντας ουσιαστικά αδύνατη την επαναφορά τους χωρίς τα κλειδιά αποκρυπτογράφησης που κατέχουν οι εισβολείς.

Το Hhoo Ransomware είναι μια παραλλαγή της γνωστής οικογένειας κακόβουλου λογισμικού STOP/Djvu και παρουσιάζει τα τυπικά χαρακτηριστικά αυτής της ομάδας επιβλαβών απειλών. Λειτουργεί με την προσθήκη μιας νέας επέκτασης αρχείου, σε αυτήν την περίπτωση, «.hhoo», στο αρχικό όνομα κάθε κλειδωμένου αρχείου. Επιπλέον, το ransomware δημιουργεί ένα αρχείο κειμένου που ονομάζεται «_readme.txt» στη μολυσμένη συσκευή. Αυτό το αρχείο περιέχει μια σημείωση λύτρων με οδηγίες από τους χειριστές του Hhoo Ransomware που πρέπει να ακολουθήσει το θύμα.

Τα θύματα θα πρέπει επίσης να έχουν υπόψη τους ότι εγκληματίες του κυβερνοχώρου που διαδίδουν απειλές STOP/Djvu έχουν επίσης παρατηρηθεί ότι αναπτύσσουν επιπλέον κακόβουλο λογισμικό στις συσκευές που έχουν παραβιαστεί. Τυπικά, τα πρόσθετα ωφέλιμα φορτία έχουν παρατηρηθεί ότι προορίζονται για κλέφτες πληροφοριών όπως το Vidar ή το RedLine .

Μια επισκόπηση των απαιτήσεων του Hhoo Ransomware

Σύμφωνα με το μήνυμα, οι κυβερνοεγκληματίες επιχειρούν να εκβιάσουν τα θύματά τους για 980 δολάρια. Ωστόσο, το αρχικό ποσό λύτρων θα μπορούσε να μειωθεί κατά 50% εάν τα θύματα που επηρεάστηκαν επικοινωνήσουν με τους επιτιθέμενους εντός των πρώτων 72 ωρών. Αυτή είναι μια κοινή τακτική που χρησιμοποιείται από απειλές STOP/Djvu για την παροχή κινήτρων για γρήγορη πληρωμή. Η σημείωση παρέχει πιθανά κανάλια επικοινωνίας μέσω email, τα οποία είναι «support@freshmail.top» και «datarestorehelp@airmail.cc».

Πώς να ελαχιστοποιήσετε τη ζημιά μιας επίθεσης από απειλές όπως το Hhoo Ransomware;

Μετά από μια επίθεση ransomware, είναι σημαντικό να παραμείνετε ψύχραιμοι, να λάβετε άμεσα μέτρα για να ελαχιστοποιήσετε τη ζημιά και να αποτρέψετε περαιτέρω βλάβη.

Πρώτον, το θύμα θα πρέπει να απομονώσει το μολυσμένο σύστημα και να το αποσυνδέσει από οποιαδήποτε δίκτυα, συμπεριλαμβανομένου του Διαδικτύου, για να αποτρέψει την εξάπλωση του ransomware σε άλλες συσκευές ή δίκτυα. Είναι επίσης σημαντικό να προσδιορίσετε το ransomware που χρησιμοποιείται και να καθορίσετε την έκταση της ζημιάς που έχει προκαλέσει στο σύστημα και στα αρχεία.

Η πληρωμή των λύτρων θα πρέπει να αποφεύγεται, καθώς ενθαρρύνει τους εγκληματίες του κυβερνοχώρου να συνεχίσουν τις δραστηριότητές τους και δεν εγγυάται την επιστροφή των αρχείων. Τα θύματα μπορούν να εξερευνήσουν άλλες επιλογές, όπως τη χρήση εργαλείων ανάκτησης δεδομένων, την επαναφορά από αντίγραφα ασφαλείας ή τη διαπραγμάτευση με τους εισβολείς εάν δεν υπάρχει άλλη επιλογή.

Τέλος, η λήψη προληπτικών μέτρων, όπως η δημιουργία αντιγράφων ασφαλείας δεδομένων, η χρήση αξιόπιστου λογισμικού ασφαλείας και η εκπαίδευση των εργαζομένων σχετικά με τους κινδύνους της κυβερνοασφάλειας, μπορεί να μειώσει τις πιθανότητες να πέσετε θύματα επιθέσεων ransomware στο μέλλον.

Το πλήρες κείμενο του σημειώματος λύτρων που κυκλοφόρησε από το Hhoo Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-UQkYLBSiQ4
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Hhoo Ransomware βίντεο

Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...