Threat Database Ransomware Hhee Ransomware

Hhee Ransomware

תוכנת ה-Hhee Ransomware היא תוכנה זדונית המכוונת לנתונים של קורבנותיה ומצפינה אותם באלגוריתם הצפנה כמעט בלתי שביר. פושעי סייבר משתמשים באיום זה לעתים קרובות בהתקפות ממניעים פיננסיים, שבהן הם משחררים את תוכנת הכופר במכשירים שנפרצו ואז סוחטים קורבנות שרוצים לשחזר את הנתונים היקרים שלהם. ה-Hhee Ransomware היא גרסה מתוקנת של משפחת התוכנות הזדוניות STOP/Djvu הידועה לשמצה. חשוב לציין שהאיום עלול להתפשט בשילוב עם תוכנות זדוניות אחרות, כולל RedLine , Vidar וגנבי מידע אחרים, עקב השתייכותו למשפחת STOP/Djvu Ransomware.

אחד הסימנים הראשונים לפעילות מזיקה שהמשתמשים יבחינו בהם הוא שכמעט כל הקבצים שלהם יישאו כעת סיומת קובץ חדשה. אכן, תוכנת הכופר מסמנת את כל הקבצים הנעולים על ידי הוספת '.hhee' לשמותיהם המקוריים. שינוי נוסף הוא יצירת קובץ טקסט בשם '_readme.txt'. בתוך הקובץ, המשתמשים ימצאו פתק כופר עם הנחיות של פושעי הסייבר.

פרטים על הדרישות של Hhee Ransomware

תוכנת הכופר הידועה בשם Hhee דורשת מקורבנותיה לשלם סכום של 980 דולר לפושעי הסייבר בתמורה למפתחות הפענוח הדרושים לשחזור הקבצים המוצפנים שלהם. עם זאת, התוקפים מזכירים בהודעת הכופר שניתן להפחית את סכום הכופר הראשוני ב-50% ל-490 דולר אם הקורבנות יפנו אליהם בתוך 72 השעות הראשונות לאחר התקיפה. כדי ליזום קשר, התוקפים מספקים שתי כתובות אימייל בשטר הכופר, שהן 'support@freshmail.top' ו-'datarestorehelp@airmail.cc'.

חשוב לציין שברגע שהנתונים הוצפנו על ידי ה-Hhee Ransomware, פענוח בדרך כלל בלתי אפשרי ללא מעורבות פושעי הסייבר. קורבנות עלולים להתפתות לשלם את דרישת הכופר כדי לשחזר את הנתונים שלהם, אך לא מומלץ לעשות זאת. לא רק שזה תומך בפעילויות לא חוקיות, אלא גם שאין ערובה לכך שהקורבנות יקבלו את מפתחות הפענוח או הכלים לאחר תשלום הכופר. לכן, חיוני לנקוט באמצעי מניעה, כמו התקנת אמצעי אבטחת סייבר חזקים ויצירת גיבויים מאובטחים של נתונים בסיסיים, כדי למנוע נפילה קורבן להתקפת תוכנת כופר.

כיצד לטפל בהפרה מאיומים כמו תוכנת הכופר של Hhee?

לאחר מתקפת כופר, על המשתמשים לנקוט במספר צעדים כדי לצמצם את הנזק ולמנוע התקפות עתידיות. ראשית, על המשתמשים לנתק את המכשירים שלהם מהאינטרנט או מרשתות אחרות כדי למנוע מתוכנת הכופר להתפשט למכשירים או שרתים אחרים. לאחר מכן, על המשתמשים לקבוע את סוג תוכנת הכופר שהדביקה את המכשירים שלהם ולנסות לזהות מהיכן היא מגיעה על ידי מחקר על סיומת הקובץ או הודעת הכופר. מידע זה יכול לעזור לקבוע אם פענוח אפשרי והאם ידוע שיש בתוכנת הכופר פגמים.

לאחר מכן, על הקורבנות לסרוק ביסודיות את המכשירים שלהם עם פתרון מקצועי נגד תוכנות זדוניות עבור כל תוכנות זדוניות או פגיעויות שנותרו ולתקן או לעדכן את תוכנת המערכת והיישומים שלהם. זה יכול לעזור למנוע התקפות עתידיות על ידי תיקון פגיעויות ידועות שיכולות להיות מנוצלות על ידי פושעי סייבר.

לבסוף, מומלץ מאוד לא לשלוח כסף לפושעי סייבר מכיוון שזה לא מבטיח את שחזור הקבצים המוצפנים מלבד מימון פעילויות לא חוקיות. במקום זאת, משתמשים צריכים לנסות לשחזר את הקבצים שלהם מגיבויים אם יש להם. אם גיבויים אינם זמינים, משתמשים יכולים לנסות להשתמש בכלי פענוח של צד שלישי, למרות שאלו לא יהיו יעילים עבור כל סוגי תוכנות הכופר.

הטקסט המלא של דרישות הכופר של Hhee הוא:

'תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-UQkYLBSiQ4
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@freshmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:'

מגמות

הכי נצפה

טוען...