Hjutm Ransomware
Ransomware Hjutm predstavlja značajnu prijetnju kibernetičkoj sigurnosti, što je potvrdila opsežna analiza koju su proveli stručnjaci za kibernetičku sigurnost. Ovaj prijeteći softver posebno je dizajniran za infiltraciju i kompromitiranje računalnih sustava, prvenstveno fokusirajući se na šifriranje datoteka pohranjenih na tim sustavima. Ono što izdvaja Hjutm je njegova posebna metoda izmjene datoteka, pri čemu dodaje ekstenziju '.hjutm' izvornim nazivima datoteka svih šifriranih datoteka.
Kada Hjutm Ransomware zarazi sustav, žrtvi isporučuje dvije različite poruke o otkupnini. Prva bilješka pojavljuje se kao prozor s pogreškom, što vjerojatno izaziva uzbunu i zbunjenost pogođenog korisnika. Istovremeno, druga poruka o otkupnini pohranjuje se u tekstualnu datoteku pod nazivom 'KAK RASŠIFROVATʹ̱ FAJLY.txt.' Ovaj pristup dvostruke obavijesti o otkupnini taktika je koju koristi ransomware kako bi izvršio psihološki pritisak na žrtvu, povećavajući vjerojatnost udovoljavanja zahtjevima napadača. Ključno je razumjeti da Hjutm ne djeluje izolirano; pripada obitelji Xorist Ransomware .
Ransomware Hjutm čini datoteke žrtava nedostupnima
Unutar poruke o otkupnini koju je napisala Rusija, žrtve dobivaju jezivu poruku u kojoj stoji da su njihovi podaci šifrirani i da će biti objavljeni tek nakon plaćanja. Bilješka navodi određenu adresu e-pošte, msy85689@rambler.ru, kao primarni način kontakta s počiniteljima. Time se naglašava hitnost situacije, naglašavajući potrebu za odgovorom unutar istog dana.
Nadalje, bilješka izdaje strogo upozorenje, upozoravajući da će nepoštivanje zahtjeva za otkupninom rezultirati trajnim brisanjem ključeva za dešifriranje. Dalje se pojašnjava da će specijalizirani agent biti odgovoran za otključavanje datoteka, koristeći alate za pristup udaljenoj radnoj površini kao što su AnyDesk ili RDP. Iznos otkupnine izričito je postavljen na 5500 rubalja, ostavljajući žrtvama jasan i konkretan zahtjev.
Bilješka također otkriva adresu e-pošte goldenapple120pere@gmail.com koju su otkupljivači koristili za komunikaciju sa svojim žrtvama. Naime, žrtve koje nemaju instaliran ruski jezik na svojim računalima suočavaju se s uznemirujućim iskustvom susretanja s nerazumljivim, kodiranim tekstom kada gledaju poruku o otkupnini.
Zaštitite svoje uređaje i podatke od upada zlonamjernog softvera
Zaštita vaših uređaja i podataka od napada zlonamjernog softvera ključna je u današnjem digitalnom okruženju. Evo šest sigurnosnih mjera koje bi korisnici trebali poduzeti kako bi zaštitili svoje uređaje i podatke:
-
- Instalirajte softver za zaštitu od zlonamjernog softvera : Provjerite je li na vašim uređajima instaliran softver za zaštitu od zlonamjernog softvera. Ovi programi mogu otkriti i ukloniti razne vrste zlonamjernog softvera, uključujući viruse, trojance i ransomware. Redovno ažurirajte softver kako biste ostali zaštićeni od najnovijih prijetnji.
-
- Redovita ažuriranja softvera : Održavajte svoj operativni sustav, aplikacije i softver ažurnim. Programeri softvera često objavljuju ažuriranja koja uključuju sigurnosne zakrpe za rješavanje ranjivosti koje bi hakeri mogli iskoristiti. Postavite automatsko ažuriranje kad god je to moguće kako biste osigurali najnoviju zaštitu.
-
- Omogući zaštitu vatrozidom : Koristite vatrozid na svojim uređajima za kontrolu dolaznog i odlaznog mrežnog prometa. Vatrozid djeluje kao barijera između vašeg uređaja i potencijalnih prijetnji s interneta, sprječavajući neovlašteni pristup. Mnogi operativni sustavi dolaze s ugrađenim vatrozidom koji se može konfigurirati za povećanje sigurnosti.
-
- Budite oprezni s e-poštom i preuzimanjima : budite oprezni kada pristupate privicima e-pošte ili preuzimate datoteke s interneta, osobito ako je izvor nepoznat. Zlonamjerni se softver često širi putem privitaka e-pošte, lažnih preuzimanja ili veza za krađu identiteta. Izbjegavajte klikanje na sumnjive poveznice i provjerite autentičnost pošiljatelja prije otvaranja privitaka.
-
- Sigurnosno kopirajte svoje podatke : Redovito sigurnosno kopirajte svoje podatke na vanjski uređaj ili uslugu pohrane u oblaku. U slučaju da je vaš uređaj ugrožen zlonamjernim softverom, ažurirane sigurnosne kopije osiguravaju da možete oporaviti važne datoteke bez plaćanja otkupnine ili gubitka vrijednih informacija. Automatizirajte sigurnosne kopije kako bi ovaj proces bio besprijekoran i čest.
-
- Obrazujte se : potražite informacije o najnovijim prijetnjama od zlonamjernog softvera i metodama napada. Naučite prepoznati uobičajene znakove phishing e-poruka, sumnjivih web stranica ili obmanjujućih poveznica. Budite oprezni pri interakciji s internetskim sadržajem i prakticirajte sigurne internetske navike.
Slijedeći ove sigurnosne mjere, korisnici mogu značajno smanjiti mogućnost napada zlonamjernog softvera i zaštititi svoje uređaje i podatke od potencijalnih prijetnji. Upamtite da je budnost i proaktivnost u vašim sigurnosnim postupcima ključna za održavanje sigurnog digitalnog okruženja.
Poruka o otkupnini koju je ispustio Hjutm Ransomware glasi:
'Vaši su fajlovi bili šifrirani. Da biste rasšifrirali svoje datoteke, potrebno vam je napisati našu adresu pošte koja je navedena ispod.
msy85689@rambler.ru
Želim odgovoriti danas, ako ne dobijem odgovor, uklanjamo ključeve rasšifriranja Vaših datoteka.
Rasšifriranje datoteka proizvodi se našim stručnjakom putem AnyDeska ili RDP-a
Rasšifriranje datoteka će koštati 5500 rub.
Upišite cijenu.Napisali ste:
goldenapple120pere@gmail.com'