Harward Ransomware
Harward, sejenis ancaman perisian tebusan, berfungsi dengan menyulitkan fail dan kemudian menuntut bayaran tebusan sebagai pertukaran untuk menyediakan kunci penyahsulitan. Apabila dilaksanakan pada peranti yang dilanggar, ancaman itu menjalankan proses mengganggu yang mengakibatkan penyulitan pelbagai jenis fail yang berbeza. Tambahan pula, nama fail fail yang disulitkan ini akan diubah suai.
Malah, perisian hasad menambahkan alamat e-mel penyerang, kod pengenalan mangsa yang berbeza dan sambungan '.harward' kepada nama asal fail yang dikunci. Sebagai contoh, fail bernama '1.png' akan diubah menjadi '1.jpg.EMAIL[alvarodecrypt@gmail.com]ID=[ID NOMBOR].harward.' Selepas selesai proses penyulitan ini, nota tebusan bertajuk 'FILE ENCRYPTED.txt' dijana pada peranti mangsa.
Harward Ransomware Memeras Mangsa dengan Mengambil Tebusan Data Mereka
Komunikasi daripada Harward Ransomware memberitahu mangsa bahawa peranti mereka mempunyai kelemahan. Ia memberi jaminan bahawa penjenayah siber mempunyai keupayaan untuk memulihkan fail yang disulitkan. Mesej tebusan memaparkan arahan tentang cara untuk memulakan proses ini dengan menghantar fail terkunci kepada penjenayah untuk tujuan ujian penyahsulitan.
Dalam kebanyakan kes, penyahsulitan hanya boleh dilakukan dengan campur tangan daripada penyerang. Satu-satunya pengecualian ialah situasi yang melibatkan perisian tebusan yang sangat cacat.
Tambahan pula, adalah perkara biasa bagi mangsa untuk tidak menerima alat atau kunci penyahsulitan yang dijanjikan daripada penjenayah siber walaupun selepas mematuhi tuntutan pembayaran mereka. Akibatnya, pakar infosec sangat tidak menggalakkan terlibat dalam transaksi sedemikian, kerana tiada jaminan pemulihan data, dan mematuhi permintaan penjenayah hanya berfungsi untuk menyokong aktiviti haram mereka.
Menghapuskan Harward Ransomware daripada sistem pengendalian akan menghalang kejadian penyulitan selanjutnya. Malangnya, pengalihan keluar ini tidak akan membawa kepada pemulihan data yang telah terjejas.
Ambil Perhatian Keselamatan Data dan Peranti Anda
Melindungi data dan peranti daripada jangkitan ransomware adalah penting dalam mengekalkan keselamatan siber. Berikut ialah beberapa langkah yang boleh diambil oleh pengguna untuk meningkatkan perlindungan mereka terhadap perisian tebusan:
- Sandaran Biasa : Sandarkan fail penting secara kerap ke peranti luaran atau perkhidmatan storan awan yang selamat. Ini memastikan bahawa walaupun fail anda disulitkan oleh ancaman ransomware, anda boleh memulihkannya daripada sandaran bersih.
- Gunakan Perisian Keselamatan yang Boleh Dipercayai : Pasang perisian anti-perisian hasad yang bereputasi dan terkini. Program keselamatan sedemikian boleh mengesan dan menghalang serangan perisian tebusan, serta menyediakan perlindungan masa nyata terhadap pelbagai ancaman siber.
- Pastikan Perisian Kemas Kini : Pastikan sistem pengendalian, aplikasi dan perisian keselamatan sentiasa dikemas kini. Pembangun sering membuat tampung awam yang menangani kelemahan keselamatan yang boleh dieksploitasi oleh perisian tebusan.
- Berhati-hati dengan E-mel : Berhati-hati diperlukan semasa mengendalikan lampiran e-mel atau mengklik pautan, terutamanya jika pengirim tidak didedahkan atau e-mel kelihatan mencurigakan. Ransomware sering merebak melalui lampiran atau pautan e-mel yang berniat jahat.
- Gunakan Kata Laluan yang Kuat dan Unik : Pastikan anda mempunyai kata laluan yang kukuh dan unik untuk semua akaun anda, dan pertimbangkan untuk menggunakan pengurus kata laluan untuk menjejakinya. Ini menghalang penyerang daripada mendapat akses tanpa kebenaran kepada sistem anda.
- Dayakan Pengesahan Dua Faktor (2FA) : Dayakan 2FA apabila boleh. Tindakan ini akan menambah lapisan keselamatan tambahan dengan memerlukan bentuk pengesahan lain selain daripada kata laluan sahaja.
- Didik dan Latih : Didik diri anda dan keluarga atau rakan sekerja anda tentang ancaman perisian tebusan. Berhati-hati dengan taktik biasa yang digunakan oleh penjenayah siber dan pelajari cara mengenal pasti e-mel pancingan data atau tapak web yang mencurigakan.
- Lumpuhkan Makro : Lumpuhkan makro dalam dokumen, kerana ia boleh digunakan untuk menghantar perisian hasad. Makro biasanya digunakan dalam pengedaran perisian tebusan.
Dengan mengikuti langkah-langkah ini, pengguna boleh mengurangkan dengan ketara kemungkinan menjadi mangsa serangan perisian tebusan dan melindungi data dan peranti mereka daripada akibat yang berpotensi memusnahkan.
Nota tebusan yang dihantar kepada mangsa Harward Ransomware ialah:
'PERHATIAN!
Pada masa ini, sistem anda tidak dilindungi.
Kami boleh membetulkannya dan memulihkan fail.
Untuk bermula, hantar fail untuk menyahsulit percubaan.
Anda boleh mempercayai kami selepas membuka fail ujian.
Untuk memulihkan sistem tulis kepada kedua-duanya : alvarodecrypt@gmail.com dan alvarodecrypt@outlook.com
ID Penyahsulitan Anda:'