Threat Database Ransomware Honkai Ransomware

Honkai Ransomware

Όταν εκτελείται σε μια συσκευή που έχει παραβιαστεί, το Honkai Ransomware θα κρυπτογραφήσει τα αρχεία που είναι αποθηκευμένα εκεί και θα αλλάξει τα ονόματά τους προσθέτοντας ένα μοναδικό αναγνωριστικό θύματος, τη διεύθυνση email των εισβολέων και την επέκταση «.honkai». Το αρχικό όνομα αρχείου, "1.jpg", για παράδειγμα, θα αλλάξει σε "1.jpg[id-f48tSVGB].[main@paradisenewgenshinimpact.top].honkai.' Μετά τη διαδικασία κρυπτογράφησης, το ransomware δημιουργεί μια σημείωση λύτρων με το όνομα '#DECRYPT MY FILES#.html' στην επιφάνεια εργασίας του συστήματος. Η απειλή Honkai Ransomware είναι μέρος της οικογένειας κακόβουλου λογισμικού του Paradise .

Οι απαιτήσεις του Honkai Ransomware

Το μήνυμα λύτρων ενημερώνει τα θύματα ότι τα αρχεία τους έχουν κρυπτογραφηθεί από εγκληματίες στον κυβερνοχώρο και η αποκρυπτογράφηση θα κοστίσει ένα ποσό που δεν έχει ακόμη καθοριστεί, το οποίο θα κλιμακωθεί εάν το θύμα καθυστερήσει να επικοινωνήσει με τους δράστες. Η πληρωμή αναμένεται να γίνει σε Bitcoin. Δίνεται στο θύμα η δυνατότητα να δοκιμάσει την αποκρυπτογράφηση τριών αρχείων, εντός ορισμένων περιορισμών, χωρίς κόστος. Το μήνυμα προειδοποιεί ότι η απόπειρα τροποποίησης των αρχείων που είναι κρυπτογραφημένα από το Honkai Ransomware, η χρήση εξωτερικών εργαλείων αποκρυπτογράφησης, η εκτέλεση λογισμικού κατά του κακόβουλου λογισμικού ή η κατάργηση του ίδιου του ransomware μπορεί να οδηγήσει σε μόνιμη απώλεια δεδομένων. Το μήνυμα λύτρων αναφέρει επίσης ότι τα κλειδιά αποκρυπτογράφησης άλλων θυμάτων δεν θα λειτουργήσουν, καθώς κάθε επίθεση πραγματοποιείται χρησιμοποιώντας μοναδικά κλειδιά κρυπτογράφησης.

Η αποκρυπτογράφηση είναι συχνά αδύνατη χωρίς τη συμμετοχή των εγκληματιών του κυβερνοχώρου. Ωστόσο, είναι σύνηθες φαινόμενο τα θύματα που πληρώνουν τα λύτρα να μην λαμβάνουν τα υποσχεμένα κλειδιά ή εργαλεία αποκρυπτογράφησης. Επομένως, δεν συνιστάται η πληρωμή των λύτρων, καθώς υποστηρίζει παράνομες δραστηριότητες.

Τρόποι αποτροπής επιθέσεων από απειλές όπως το Honkai Ransomware

Η τακτική δημιουργία αντιγράφων ασφαλείας κρίσιμων δεδομένων σε μια εξωτερική συσκευή ή υπηρεσία cloud μπορεί να βοηθήσει στην αποφυγή απώλειας δεδομένων σε περίπτωση επίθεσης ransomware. Με αυτόν τον τρόπο, εάν συμβεί η επίθεση, το θύμα μπορεί να επαναφέρει τα δεδομένα που έχουν δημιουργηθεί αντίγραφα ασφαλείας χωρίς να χρειάζεται να πληρώσει τα λύτρα. Επιπλέον, η διατήρηση όλων των λογισμικών και λειτουργικών συστημάτων ενημερωμένα μπορεί να βοηθήσει στην αποφυγή επιθέσεων, καθώς πολλές ενημερώσεις περιέχουν ενημερώσεις κώδικα ασφαλείας για τη διόρθωση ευπαθειών.

Οι χρήστες θα πρέπει επίσης να μάθουν για ασφαλείς πρακτικές υπολογιστών, οι οποίες μπορούν να μειώσουν σημαντικά τον κίνδυνο επίθεσης. Αυτό περιλαμβάνει να είστε προσεκτικοί με ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου και συνημμένα, να αποφεύγετε την επίσκεψη σε μη αξιόπιστους ιστότοπους και να μην κάνετε κλικ σε αναδυόμενες διαφημίσεις. Επιπλέον, η εφαρμογή ισχυρών κωδικών πρόσβασης, η χρήση αξιόπιστου λογισμικού ασφαλείας και η απενεργοποίηση μακροεντολών σε έγγραφα γραφείου μπορούν να βελτιώσουν περαιτέρω τη συνολική στάση ασφαλείας και να βοηθήσουν στην αποτροπή επιθέσεων ransomware.

Το πλήρες κείμενο του σημειώματος λύτρων του Honkai Ransomware είναι:

«Τα αρχεία σας είναι κρυπτογραφημένα!
Paradise Ransomware Team!

Η προσωπική σας ταυτότητα

Το προσωπικό σας ΚΛΕΙΔΙ

ΤΙ ΣΥΝΕΒΗ!
Τα σημαντικά αρχεία σας που παράγονται σε αυτόν τον υπολογιστή έχουν κρυπτογραφηθεί λόγω προβλήματος ασφαλείας.
Αν θέλετε να τα επαναφέρετε, γράψτε μας μέσω email.
Πρέπει να πληρώσετε για την αποκρυπτογράφηση σε Bitcoin. Η τιμή εξαρτάται από το πόσο γρήγορα θα μας γράψετε.
Μετά την πληρωμή θα σας στείλουμε το εργαλείο αποκρυπτογράφησης που θα αποκρυπτογραφήσει όλα τα αρχεία σας.

ΔΩΡΕΑΝ ΑΠΟΚΡΥΨΗ ΩΣ ΕΓΓΥΗΣΗ!
Πριν την πληρωμή μπορείτε να μας στείλετε 1-3 αρχεία για δωρεάν αποκρυπτογράφηση.
Λάβετε υπόψη ότι τα αρχεία ΔΕΝ πρέπει να περιέχουν πολύτιμες πληροφορίες.
Το μέγεθος του αρχείου δεν πρέπει να υπερβαίνει το 1MB.
Ως απόδειξη, μπορούμε να αποκρυπτογραφήσουμε ένα αρχείο

ΠΩΣ ΝΑ ΑΠΟΚΤΗΣΕΤΕ BITCOIN!
Η διεύθυνσή μας Bitcoin: 392vKrpVxMF7Ld55TXyXpJ1FUE8dgKhFiv
Ο ευκολότερος τρόπος για να αγοράσετε bitcoin είναι ο ιστότοπος LocalBitcoins.
Πρέπει να εγγραφείτε, να κάνετε κλικ στην Αγορά bitcoin και να επιλέξετε τον πωλητή κατά τρόπο πληρωμής και τιμή
hxxps://localbitcoins.com/buy_bitcoins/
Επίσης, μπορείτε να βρείτε άλλα μέρη για να αγοράσετε Bitcoins και οδηγό για αρχάριους εδώ:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
γράψτε στην Google πώς να αγοράσετε Bitcoin στη χώρα σας;

Επικοινωνία!
ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ:
main@paradisenewgenshinimpact.top
ή
ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ:
main@paradisenewgenshinimpact.top

Προσοχή!
Μην μετονομάζετε κρυπτογραφημένα αρχεία
Μην προσπαθήσετε να αποκρυπτογραφήσετε τα δεδομένα σας χρησιμοποιώντας λογισμικό τρίτων, μπορεί να προκαλέσει μόνιμη απώλεια δεδομένων
Είναι εγγυημένο ότι θα λάβετε τον αποκρυπτογραφητή μετά την πληρωμή
Ως απόδειξη, μπορούμε να αποκρυπτογραφήσουμε ένα αρχείο
Μην επιχειρήσετε να χρησιμοποιήσετε το πρόγραμμα προστασίας από ιούς ή να απεγκαταστήσετε το πρόγραμμα
Αυτό θα οδηγήσει σε απώλεια των δεδομένων σας και μη ανακτήσιμα
Οι αποκωδικοποιητές άλλων χρηστών δεν είναι κατάλληλοι για την αποκρυπτογράφηση των αρχείων σας - το κλειδί κρυπτογράφησης είναι μοναδικό'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...