Baza prijetnji Ransomware EDHST Ransomware

EDHST Ransomware

Dok su ispitivali potencijalne prijetnje zlonamjernim softverom, istraživači informacijske sigurnosti naišli su na novu varijantu ransomwarea identificiranu kao EDHST. Ovaj određeni zlonamjerni softver šifrira široku lepezu datoteka na zaraženom sustavu, dodajući ekstenziju '.EDHST' njihovim izvornim imenima. Osim toga, generira bilješku o otkupnini pod nazivom "KAKO OPORATI SVOJE DATOTEKE.txt" kako bi obavijestio žrtve o enkripciji i zatražio otkupninu za dešifriranje. Na primjer, datoteke kao što je '1.doc' bile bi preimenovane u '1.doc.EDHST', dok bi '2.pdf' postao '2.pdf.EDHST,' i tako dalje za sve pogođene datoteke.

EDHST Ransomware uzima podatke kao taoce i iznuđuje svoje žrtve

Poruka o otkupnini koju su ostavili napadači obavještava žrtve da su njihove ključne datoteke, sveobuhvatni dokumenti, fotografije i baze podataka, šifrirane i nedostupne bez kontaktiranja počinitelja. Kako bi demonstrirali svoju sposobnost dešifriranja datoteka, kibernetički kriminalci nude besplatno dešifriranje dviju nasumično odabranih datoteka. Oni uvjeravaju žrtve da nikakve datoteke nisu ukradene i obećavaju potpuni oporavak datoteka nakon plaćanja.

U bilješci se žrtvama savjetuje da imaju diskrecijsko pravo odrediti iznos otkupnine i potiče ih se da odmah kontaktiraju aktere prijetnje radi lakšeg oporavka datoteka. Dodatno, upozorava na preimenovanje ili pokušaj neovisnog dekriptiranja datoteka kako bi se spriječio gubitak podataka i daje kontakt e-poštu (trufflehogger@proton.me).

Obično se datoteke šifrirane ransomwareom ne mogu dešifrirati bez posebnog alata za dešifriranje koji posjeduju napadači. Iako se plaćanje otkupnine ne preporučuje jer ne jamči primitak alata za dešifriranje, postoje slučajevi u kojima žrtve pronađu besplatne alate za dešifriranje na internetu, čime zaobilaze potrebu za plaćanjem.

Nadalje, bitno je ukloniti ransomware sa zaraženih računala. Ako to ne učinite, ransomware se može proširiti na druga računala u lokalnoj mreži ili kriptirati dodatne datoteke na već ugroženim sustavima.

Provedite snažne sigurnosne mjere protiv napada zlonamjernog softvera i ransomwarea

Zaštita podataka i uređaja od prijetnji zlonamjernim softverom i ransomwareom najvažnija je u današnjem digitalnom okruženju. Evo opsežnih mjera koje korisnici mogu poduzeti kako bi poboljšali svoju sigurnost:

  • Instalirajte i ažurirajte sigurnosni softver: koristite profesionalni i pouzdani anti-malware softver i održavajte ga ažuriranim za učinkovito otkrivanje i blokiranje prijetnji.
  • Održavajte ažurirane sustave: Uvijek ažurirajte svoje operativne sustave, softver i aplikacije najnovijim dostupnim zakrpama sigurnosnih propusta koje napadači mogu iskoristiti.
  • Omogući zaštitu vatrozidom: Aktivirajte vatrozid na uređajima za nadzor i kontrolu mrežnog prometa, pružajući dodatni sloj obrane od zlonamjernih aktivnosti.
  • Oprezno s privicima i vezama e-pošte: budite oprezni kada otvarate privitke e-pošte ili slijedite veze, posebno iz nepoznatih ili sumnjivih izvora, kako biste spriječili napade krađe identiteta i infekcije zlonamjernim softverom.
  • Koristite jake, jedinstvene lozinke: Stvorite jake lozinke za sve račune i uređaje koristeći kombinaciju slova, brojeva i posebnih znakova. Razmislite o korištenju uglednog upravitelja zaporki za sigurno generiranje i pohranjivanje složenih zaporki.
  • Implementirajte višefaktorsku autentifikaciju (MFA): Omogućite MFA kad god je to moguće kako biste imali bolju sigurnost osim lozinki, što kriminalcima otežava neovlašteni pristup računima i uređajima.
  • Redovito sigurnosno kopirajte podatke: Izvršite redovite sigurnosne kopije bitnih podataka kako biste bili sigurni da se mogu vratiti u slučaju napada ransomwarea ili incidenta gubitka podataka. Sigurnosne kopije pohranjujte na siguran način, po mogućnosti izvanmrežno ili u kriptiranoj pohrani u oblaku.
  • Ograničite korisničke povlastice: ograničite korisničke povlastice samo na ono što je neophodno za njihove uloge kako biste smanjili utjecaj infekcija zlonamjernim softverom i neovlaštenog pristupa.
  • Ostanite uvijek informirani: Budite u tijeku s najnovijim trendovima kibernetičke sigurnosti, vijestima i najboljim primjerima iz prakse kako biste ostali na oprezu protiv prijetnji koje se razvijaju.
  • Primjenom ovih opsežnih mjera korisnici mogu značajno smanjiti rizik od prijetnji zlonamjernim softverom i ransomwareom te bolje zaštititi svoje podatke i uređaje od kibernetičkih napada.

    Žrtvama EDHST Ransomwarea ostaje sljedeća poruka o otkupnini:

    '| DON'T PANIC! |
    | EVERYTHING WILL BE FINE! |

    All your files, documents, photos, databases and other important
    files are encrypted.

    You are not able to decrypt it by yourself! all of the encrypted
    data cannot be recovered by any means without contacting our team directly.

    To make sure that we REALLY CAN recover all of the encrypted data - we offer you to
    decrypt 2 random files of your choice completely free of charge.
    None of your internal documents or files were downloaded this time, and
    as soon as we receive the payment - your network will be completely recovered
    like nothing happened.

    Don't worry! It's up to you to decide how much you pay!

    The faster you reply, the easier it will be!

    How to obtain Bitcoins?

    Read this guide:
    hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/

    EMAIL us:
    trufflehogger@proton.me

    -> ATTENTION:

    DO NOT rename encrypted files.

    DO NOT try to decrypt your data using third party software,it may cause permanent data loss.

    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    U trendu

    Nagledanije

    Učitavam...