Harward Ransomware
Harward, vrsta prijetnje ransomwareom, funkcionira tako što šifrira datoteke i zatim zahtijeva plaćanje otkupnine u zamjenu za pružanje ključa za dešifriranje. Kada se izvrši na oštećenim uređajima, prijetnja provodi intruzivan proces koji rezultira enkripcijom brojnih različitih vrsta datoteka. Nadalje, nazivi datoteka ovih šifriranih datoteka bit će izmijenjeni.
Doista, zlonamjerni softver izvornim nazivima zaključanih datoteka dodaje adresu e-pošte napadača, poseban identifikacijski kod žrtve i ekstenziju '.harward'. Na primjer, datoteka pod nazivom '1.png' bit će transformirana u '1.jpg.EMAIL[alvarodecrypt@gmail.com]ID=[ID BROJ].harward.' Nakon dovršetka ovog procesa enkripcije, poruka o otkupnini pod nazivom 'FILE ENCRYPTED.txt' generira se na žrtvinom uređaju.
Harward Ransomware iznuđuje žrtve uzimajući njihove podatke za taoce
Komunikacija Harward Ransomwarea obavještava žrtvu da njihov uređaj ima ranjivosti. Pruža sigurnost da kibernetički kriminalci imaju mogućnost vratiti šifrirane datoteke. Poruka o otkupnini prikazuje upute o tome kako pokrenuti ovaj proces slanjem kriminalcima zaključane datoteke u svrhu testiranja dešifriranja.
U većini slučajeva dešifriranje je moguće samo uz intervenciju napadača. Jedina iznimka su situacije koje uključuju ozbiljno oštećen ransomware.
Nadalje, uobičajeno je da žrtve ne dobiju obećane alate za dešifriranje ili ključeve od kibernetičkih kriminalaca čak ni nakon što udovolje njihovim zahtjevima za plaćanje. Kao rezultat toga, stručnjaci za infosec snažno obeshrabruju upuštanje u takve transakcije, jer nema jamstva za oporavak podataka, a udovoljavanje zahtjevima kriminalaca služi samo kao podrška njihovim nedopuštenim aktivnostima.
Uklanjanje Harward Ransomwarea iz operativnog sustava spriječit će daljnje slučajeve enkripcije. Nažalost, ovo uklanjanje neće dovesti do vraćanja podataka koji su već bili ugroženi.
Ozbiljno shvatite sigurnost svojih podataka i uređaja
Zaštita podataka i uređaja od infekcija ransomwareom ključna je za održavanje kibernetičke sigurnosti. Evo nekih mjera koje korisnici mogu poduzeti kako bi poboljšali svoju zaštitu od ransomwarea:
- Redovite sigurnosne kopije : Redovito sigurnosno kopirajte važne datoteke na vanjski uređaj ili sigurnu uslugu pohrane u oblaku. To osigurava da čak i ako vaše datoteke budu šifrirane prijetnjama ransomwarea, možete ih vratiti iz čiste sigurnosne kopije.
- Koristite pouzdani sigurnosni softver : Instalirajte ugledni i ažurirani anti-malware softver. Takvi sigurnosni programi mogu otkriti i spriječiti napade ransomwarea, kao i pružiti zaštitu u stvarnom vremenu od raznih cyber prijetnji.
- Održavajte softver ažuriranim : Osigurajte da su operativni sustav, aplikacije i sigurnosni softver uvijek ažurni. Programeri često javno objavljuju zakrpe koje rješavaju sigurnosne propuste koje bi mogao iskoristiti ransomware.
- Budite oprezni s e-poštom : Potreban je oprez prilikom rukovanja privicima e-pošte ili klikanja na poveznice, osobito ako pošiljatelj nije otkriven ili se e-pošta čini sumnjivom. Ransomware se često širi putem zlonamjernih privitaka e-pošte ili poveznica.
- Koristite jake, jedinstvene lozinke : Provjerite imate li jake i jedinstvene lozinke za sve svoje račune i razmislite o korištenju upravitelja lozinki da biste ih pratili. To sprječava napadače da neovlašteno pristupe vašim sustavima.
- Omogući dvofaktorsku provjeru autentičnosti (2FA) : Omogućite 2FA kad god je to moguće. Ova će radnja dodati dodatni sloj sigurnosti zahtijevajući drugi oblik potvrde osim lozinke.
- Obrazujte i obučite : educirajte sebe i svoju obitelj ili kolege o prijetnjama ransomwarea. Budite svjesni uobičajenih taktika koje koriste kibernetički kriminalci i naučite kako prepoznati phishing e-poruke ili sumnjive web stranice.
- Onemogući makronaredbe : Onemogućite makronaredbe u dokumentima jer se mogu koristiti za isporuku zlonamjernog softvera. Makronaredbe se obično koriste u distribuciji ransomwarea.
Slijedeći ove mjere, korisnici mogu značajno smanjiti izglede da postanu žrtve napada ransomwarea i zaštititi svoje podatke i uređaje od potencijalno razornih posljedica.
Poruka o otkupnini isporučena žrtvama Harward Ransomwarea je:
'PAŽNJA!
Vaš sustav trenutno nije zaštićen.
Možemo to popraviti i vratiti datoteke.
Za početak pošaljite datoteku za dešifriranje probe.
Možete nam vjerovati nakon otvaranja testne datoteke.
Za vraćanje sustava pišite na oba: alvarodecrypt@gmail.com i alvarodecrypt@outlook.com
Vaš ID dešifriranja:'