Threat Database Ransomware Hjutm 랜섬웨어

Hjutm 랜섬웨어

Hjutm 랜섬웨어는 사이버 보안 전문가가 실시한 종합 분석에서 확인된 바와 같이 심각한 사이버 보안 위협을 가하고 있습니다. 이 위협적인 소프트웨어는 컴퓨터 시스템에 침투하여 손상시키도록 특별히 설계되었으며, 주로 이러한 시스템에 저장된 파일을 암호화하는 데 중점을 둡니다. Hjutm을 차별화하는 점은 암호화된 모든 파일의 원본 파일 이름에 '.hjutm' 확장자를 추가하는 독특한 파일 수정 방법입니다.

Hjutm 랜섬웨어가 시스템을 감염시키면 피해자에게 두 개의 서로 다른 몸값 메모를 전달합니다. 첫 번째 메모는 오류 창으로 나타나 영향을 받은 사용자에게 경고와 혼란을 야기할 수 있습니다. 동시에 두 번째 랜섬웨어 메모는 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt'라는 텍스트 파일에 저장됩니다. 이 이중 몸값 메모 접근 방식은 랜섬웨어가 피해자에게 심리적 압력을 가하여 공격자의 요구에 응할 가능성을 높이기 위해 사용하는 전술입니다. Hjutm은 고립되어 운영되지 않는다는 점을 이해하는 것이 중요합니다. Xorist 랜섬웨어 계열에 속합니다.

Hjutm 랜섬웨어는 피해자의 파일에 접근할 수 없게 만듭니다

러시아어로 작성된 몸값 메모에서 피해자는 자신의 데이터가 암호화되었으며 지불 시에만 공개될 것이라는 섬뜩한 메시지를 받습니다. 이 메모에는 가해자와의 주요 연락 수단으로 특정 이메일 주소 msy85689@rambler.ru가 포함되어 있습니다. 이는 상황의 긴급성을 강조하며 당일 내에 대응해야 한다는 점을 강조합니다.

또한 이 메모에는 몸값 요구 사항을 준수하지 않을 경우 암호 해독 키가 영구적으로 삭제될 수 있다는 엄중한 경고가 포함되어 있습니다. AnyDesk 또는 RDP와 같은 원격 데스크톱 액세스 도구를 활용하여 전문 에이전트가 파일 잠금을 해제할 책임이 있음을 명확히 설명합니다. 몸값은 명시적으로 5,500루블로 설정되어 피해자에게 명확하고 구체적인 요구 사항을 제시합니다.

이 메모에는 랜섬머가 피해자와 통신하는 데 사용한 이메일 주소 Goldenapple120pere@gmail.com도 공개되어 있습니다. 특히, 컴퓨터에 러시아어가 설치되어 있지 않은 피해자는 랜섬웨어 메모를 볼 때 이해할 수 없고 뒤섞인 텍스트를 접하는 당혹스러운 경험에 직면합니다.

악성 코드 침입으로부터 장치와 데이터를 보호하세요

오늘날의 디지털 환경에서는 장치와 데이터를 맬웨어 공격으로부터 보호하는 것이 매우 중요합니다. 다음은 사용자가 장치와 데이터를 보호하기 위해 취해야 할 6가지 보안 조치입니다.

  • 맬웨어 방지 소프트웨어 설치 : 장치에 평판이 좋은 맬웨어 방지 소프트웨어가 설치되어 있는지 확인하십시오. 이러한 프로그램은 바이러스, 트로이 목마, 랜섬웨어 등 다양한 유형의 맬웨어를 탐지하고 제거할 수 있습니다. 최신 위협으로부터 보호하려면 소프트웨어를 최신 상태로 유지하세요.
  • 정기 소프트웨어 업데이트 : 운영 체제, 애플리케이션, 소프트웨어를 최신 상태로 유지하세요. 소프트웨어 개발자는 해커가 악용할 수 있는 취약점을 해결하기 위해 보안 패치가 포함된 업데이트를 출시하는 경우가 많습니다. 최신 보호 기능을 확보하려면 가능할 때마다 자동 업데이트를 설정하세요.
  • 방화벽 보호 활성화 : 장치에서 방화벽을 사용하여 들어오고 나가는 네트워크 트래픽을 제어합니다. 방화벽은 장치와 인터넷의 잠재적인 위협 사이에 장벽 역할을 하여 무단 액세스를 방지합니다. 많은 운영 체제에는 보안을 강화하도록 구성할 수 있는 방화벽이 내장되어 있습니다.
  • 이메일 및 다운로드에 주의하세요 . 이메일 첨부 파일에 액세스하거나 인터넷에서 파일을 다운로드할 때, 특히 출처가 익숙하지 않은 경우 주의하세요. 맬웨어는 이메일 첨부 파일, 가짜 다운로드 또는 피싱 링크를 통해 확산되는 경우가 많습니다. 의심스러운 링크를 클릭하지 말고 첨부 파일을 열기 전에 보낸 사람의 진위 여부를 확인하세요.
  • 데이터 백업 : 데이터를 외부 장치나 클라우드 스토리지 서비스에 정기적으로 백업하세요. 장치가 맬웨어에 의해 손상된 경우 최신 백업을 유지하면 몸값을 지불하거나 귀중한 정보를 잃지 않고 중요한 파일을 복구할 수 있습니다. 백업을 자동화하여 이 프로세스를 원활하고 자주 수행하세요.
  • 스스로 교육하기 : 최신 악성 코드 위협 및 공격 방법에 대한 정보를 찾아보세요. 피싱 이메일, 의심스러운 웹사이트 또는 사기성 링크의 일반적인 징후를 인식하는 방법을 알아보세요. 온라인 콘텐츠와 상호 작용할 때는 주의하고 안전한 인터넷 습관을 실천하십시오.

이러한 보안 조치를 따르면 사용자는 맬웨어 공격 가능성을 크게 줄이고 잠재적인 위협으로부터 장치와 데이터를 보호할 수 있습니다. 보안 관행을 경계하고 사전 대응적으로 유지하는 것이 안전한 디지털 환경을 유지하는 데 중요하다는 점을 기억하세요.

Hjutm 랜섬웨어가 드롭한 몸값 메모는 다음과 같습니다:

'Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать nam, на адрес почты, который указан ниже.

msy85689@rambler.ru

나는 당신이 당신의 생각을 이해하지 못한다고 생각하지 않습니다.

Расшифровка файлов производиться нашим специалистом через AnyDesk 및 RDP

Расшифровка файлов будет стоить 5500 루블.
В письме укажите цену.

내 밤 나피칼리:
Goldenapple120pere@gmail.com'

트렌드

가장 많이 본

로드 중...