Hjutm Ransomware
Hjutm Ransomware rada ievērojamus kiberdrošības draudus, kā to apstiprina kiberdrošības ekspertu veiktā visaptverošā analīze. Šī draudīgā programmatūra ir īpaši izstrādāta, lai iefiltrētos datorsistēmās un tos apdraudētu, galvenokārt koncentrējoties uz šajās sistēmās saglabāto failu šifrēšanu. Hjutm atšķiras ar tās atšķirīgo failu modifikācijas metodi, kurā tas pievieno paplašinājumu ".hjutm" visu šifrēto failu oriģinālajiem failu nosaukumiem.
Kad Hjutm Ransomware inficē sistēmu, tā upurim piegādā divas atšķirīgas izpirkuma piezīmes. Pirmā piezīme parādās kā kļūdas logs, kas, iespējams, izraisa trauksmi un apjukumu ietekmētajam lietotājam. Vienlaikus teksta failā ar nosaukumu "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" tiek saglabāta otra izpirkuma piezīme. Šī dubultā izpirkuma naudas pieeja ir taktika, ko izmanto izpirkuma programmatūra, lai izdarītu psiholoģisku spiedienu uz upuri, palielinot uzbrucēju prasību izpildes iespējamību. Ir svarīgi saprast, ka Hjutm nedarbojas izolēti; tas pieder Xorist Ransomware saimei.
Hjutm Ransomware padara upuru failus nepieejamus
Krievu rakstītajā izpirkuma vēstulē upuri saņem satriecošu ziņojumu, kurā teikts, ka viņu dati ir šifrēti un tiks atbrīvoti tikai pēc samaksas. Piezīmē ir norādīta konkrēta e-pasta adrese msy85689@rambler.ru kā galvenais saziņas līdzeklis ar vainīgajiem. Tas uzsver situācijas steidzamību, uzsverot nepieciešamību reaģēt tās pašas dienas laikā.
Turklāt piezīme izdod stingru brīdinājumu, brīdinot, ka, neievērojot izpirkuma prasības, atšifrēšanas atslēgas tiks neatgriezeniski dzēstas. Tālāk tiek precizēts, ka specializēts aģents būs atbildīgs par failu atbloķēšanu, izmantojot attālās darbvirsmas piekļuves rīkus, piemēram, AnyDesk vai RDP. Izpirkuma summa ir skaidri noteikta 5500 rubļu apmērā, atstājot upuriem skaidru un konkrētu prasību.
Piezīmē arī atklāta e-pasta adrese goldenapple120pere@gmail.com, ko izpirkuma meklētāji izmantojuši, lai sazinātos ar saviem upuriem. Proti, upuri, kuru datorā nav instalēta krievu valoda, saskaras ar mulsinošu pieredzi, saskaroties ar nesaprotamu, šifrētu tekstu, skatot izpirkuma maksu.
Aizsargājiet savas ierīces un datus pret ļaunprātīgas programmatūras ielaušanos
Mūsdienu digitālajā vidē ir ļoti svarīgi nodrošināt ierīču un datu aizsardzību pret ļaunprātīgas programmatūras uzbrukumiem. Šeit ir seši drošības pasākumi, kas lietotājiem jāveic, lai aizsargātu savas ierīces un datus.
- Instalējiet ļaunprātīgas programmatūras novēršanas programmatūru : pārliecinieties, vai jūsu ierīcēs ir instalēta cienījama ļaunprātīgas programmatūras novēršanas programmatūra. Šīs programmas var atklāt un noņemt dažāda veida ļaunprātīgu programmatūru, tostarp vīrusus, Trojas zirgus un izspiedējprogrammatūru. Atjauniniet programmatūru, lai saglabātu aizsardzību pret jaunākajiem draudiem.
- Regulāri programmatūras atjauninājumi : atjauniniet operētājsistēmu, lietojumprogrammas un programmatūru. Programmatūras izstrādātāji bieži izlaiž atjauninājumus, kas ietver drošības ielāpus, lai novērstu ievainojamības, ko hakeri varētu izmantot. Kad vien iespējams, iestatiet automātiskos atjauninājumus, lai nodrošinātu jaunāko aizsardzību.
- Iespējot ugunsmūra aizsardzību : izmantojiet ugunsmūri savās ierīcēs, lai kontrolētu ienākošo un izejošo tīkla trafiku. Ugunsmūri darbojas kā barjera starp jūsu ierīci un iespējamiem interneta draudiem, novēršot nesankcionētu piekļuvi. Daudzām operētājsistēmām ir iebūvēti ugunsmūri, kurus var konfigurēt, lai uzlabotu drošību.
- Esiet piesardzīgs ar e-pastu un lejupielādēm : esiet piesardzīgs, piekļūstot e-pasta pielikumiem vai lejupielādējot failus no interneta, īpaši, ja avots nav pazīstams. Ļaunprātīga programmatūra bieži izplatās, izmantojot e-pasta pielikumus, viltus lejupielādes vai pikšķerēšanas saites. Neklikšķiniet uz aizdomīgām saitēm un pirms pielikumu atvēršanas pārbaudiet sūtītāju autentiskumu.
- Dublējiet savus datus : regulāri dublējiet savus datus ārējā ierīcē vai mākoņkrātuves pakalpojumā. Ja jūsu ierīci apdraud ļaunprātīga programmatūra, atjauninātas dublējumkopijas nodrošina, ka varat atgūt svarīgos failus, nemaksājot izpirkuma maksu vai nezaudējot vērtīgu informāciju. Automatizējiet dublēšanu, lai padarītu šo procesu vienmērīgu un biežu.
- Izglītojiet sevi : meklējiet informāciju par jaunākajiem ļaunprātīgas programmatūras draudiem un uzbrukuma metodēm. Uzziniet, kā atpazīt izplatītākās pazīmes, kas liecina par pikšķerēšanas e-pastiem, aizdomīgām vietnēm vai maldinošām saitēm. Esiet piesardzīgs, mijiedarbojoties ar tiešsaistes saturu, un ievērojiet drošus interneta ieradumus.
Ievērojot šos drošības pasākumus, lietotāji var ievērojami samazināt ļaunprātīgas programmatūras uzbrukumu iespējamību un aizsargāt savas ierīces un datus no iespējamiem draudiem. Atcerieties, ka modrība un proaktīva drošības prakse ir svarīga drošas digitālās vides uzturēšanai.
Hjutm Ransomware nomestajā izpirkuma naudas vēstulē ir rakstīts:
'Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, который нижжен.
msy85689@rambler.ru
Ждем ответа сегодня, если не получим ответа, удаляем ключи расшифровки Ваших файлов.
Расшифровка файлов производиться нашим специалистом через AnyDesk vai RDP
Расшифровка файлов будет стоить 5500 руб.
В письме укажите цену.Мы Вам написали:
goldenapple120pere@gmail.com'