باج افزار Uihj
باج افزار Uihj ممکن است یک تهدید کاملا منحصر به فرد نباشد. در واقع، آن را به عنوان نوع دیگری از خانواده بدافزار STOP/Djvu طبقهبندی میکنیم، اما این باعث نمیشود که آن را کمتر تهدید کند. Uihj طیف گسترده ای از انواع فایل ها - اسناد، فایل های PDF، پایگاه های داده، آرشیوها، تصاویر، فایل های صوتی و تصویری را هدف قرار می دهد و آنها را با استفاده از یک الگوریتم رمزنگاری درجه نظامی رمزگذاری می کند. تا زمانی که یک نقص اساسی در اجرای رمزگذاری توسط کارشناسان امنیت سایبری کشف نشود، بازیابی فایلهای قفلشده توسط تهدید بدون داشتن کلیدهای رمزگشایی صحیح عملا غیرممکن خواهد بود.
قربانیان این تهدید متوجه خواهند شد که تقریباً همه فایلهای ذخیره شده در دستگاه نقض شده اکنون دارای «.uihj» به عنوان پسوند فایل جدید هستند. یکی دیگر از تغییرات ایجاد شده توسط باج افزار ظاهر یک فایل متنی جدید با نام '_readme.txt' است. نقش این فایل حاوی یادداشت باجگیری مهاجم است.
بررسی اجمالی خواسته ها
باجافزار Uihj از الگوی ایجاد شده توسط انواع بیشماری STOP/ Djvu پیروی میکند. اپراتورهای تهدید سعی در اخاذی مبلغ 980 دلار از قربانیان خود دارند. اگر بتوان به اطلاعات موجود در یادداشت تهدید باور کرد، این مقدار اولیه به طور بالقوه می تواند به نصف کاهش یابد. تنها شرط ذکر شده این است که قربانیان باج افزار Uihj در 72 ساعت اول حمله به هکرها پیام دهند.
دو آدرس ایمیل به عنوان کانال های ارتباطی ممکن باقی مانده است - "restorealldata@firemail.cc" و "gorentos@bitmessage.ch". علاوه بر این، هکرها همچنین به یک حساب تلگرام در "@datarestore" اشاره می کنند.
کل پیام باج خواهی این است:
' توجه!
نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمامی فایلهای شما مانند عکسها، پایگاههای داده، اسناد و سایر موارد مهم با قویترین رمزگذاری و کلید منحصربهفرد رمزگذاری میشوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
https://we.tl/t-WbgTMF1Jmw
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
restorealldata@firemail.ccبرای تماس با ما آدرس ایمیل را رزرو کنید:
gorentos@bitmessage.chاکانت تلگرام ما:
@datarestoreشناسه شخصی شما: