Threat Database Ransomware Hhoo Ransomware

Hhoo Ransomware

Hhoo Ransomware ir apdraudoša ļaunprātīga programmatūra, kas paredzēta, lai šifrētu mērķdatorā saglabātos failus. Kad Hhoo Ransomware ir izvietota, tā sāks failu skenēšanu un turpinās visu atrasto dokumentu, fotoattēlu, arhīvu, datu bāzu, PDF un citu failu šifrēšanu. Tā rezultātā cietušais nevarēs piekļūt ietekmētajiem failiem, padarot tos praktiski neiespējamu atjaunot bez uzbrucēju rīcībā esošajām atšifrēšanas atslēgām.

Hhoo Ransomware ir labi zināmās STOP/Djvu ļaunprātīgās programmatūras saimes variants, un tam piemīt tipiskas šīs kaitīgo draudu grupas īpašības. Tas darbojas, katra bloķētā faila sākotnējam nosaukumam pievienojot jaunu faila paplašinājumu, šajā gadījumā “.hhoo”. Turklāt izspiedējvīruss inficētajā ierīcē izveido teksta failu ar nosaukumu “_readme.txt”. Šajā failā ir izpirkuma piezīme ar Hhoo Ransomware operatoru norādījumiem, kas upurim jāievēro.

Cietušajiem arī jāpatur prātā, ka ir novērots, ka kibernoziedznieki, kas izplata STOP/Djvu draudus, uzlauztajās ierīcēs izvieto papildu ļaunprātīgu programmatūru. Ir novērots, ka papildu slodzes parasti ir paredzētas informācijas zagļiem, piemēram, Vidar vai RedLine .

Pārskats par Hhoo Ransomware prasībām

Saskaņā ar ziņojumu kibernoziedznieki mēģina izspiest savus upurus par 980 USD. Tomēr sākotnējā izpirkuma summa varētu tikt samazināta par 50%, ja cietušie pirmo 72 stundu laikā sazināsies ar uzbrucējiem. Šī ir izplatīta taktika, ko izmanto STOP/Djvu draudi, lai stimulētu ātru maksājumu. Piezīmē ir norādīti iespējamie saziņas kanāli pa e-pastu, kas ir “support@freshmail.top” un “datarestorehelp@airmail.cc”.

Kā samazināt uzbrukuma radītos zaudējumus, piemēram, Hhoo Ransomware?

Pēc izspiedējvīrusa uzbrukuma ir ļoti svarīgi saglabāt mieru, nekavējoties rīkoties, lai samazinātu kaitējumu un novērstu turpmāku kaitējumu.

Pirmkārt, cietušajam ir jāizolē inficētā sistēma un jāatvieno tā no jebkuriem tīkliem, tostarp internetam, lai novērstu izspiedējvīrusa izplatīšanos citās ierīcēs vai tīklos. Ir svarīgi arī identificēt izmantoto izspiedējprogrammatūru un noteikt kaitējuma apmēru, ko tā nodarījusi sistēmai un failiem.

Jāizvairās no izpirkuma maksas maksāšanas, jo tas mudina kibernoziedzniekus turpināt savu darbību un negarantē failu atgriešanu. Upuri var izpētīt citas iespējas, piemēram, izmantot datu atkopšanas rīkus, atjaunot datus no dublējumkopijām vai sarunāties ar uzbrucējiem, ja nav citu iespēju.

Visbeidzot, veicot preventīvus pasākumus, piemēram, datu dublēšanu, uzticamas drošības programmatūras izmantošanu un darbinieku izglītošanu par kiberdrošības riskiem, var samazināt iespēju nākotnē kļūt par izspiedējvīrusu uzbrukumu upuriem.

Hhoo Ransomware nomestās izpirkuma naudas pilns teksts ir:

' UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-UQkYLBSiQ4
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.top

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc

Jūsu personas ID:'

Hhoo Ransomware video

Padoms. Ieslēdziet skaņu un skatieties video pilnekrāna režīmā .

Tendences

Visvairāk skatīts

Notiek ielāde...