Threat Database Ransomware Hgfu Ransomware

Hgfu Ransomware

Di antara banyak varian ransomware yang telah muncul dalam beberapa tahun kebelakangan ini, Hgfu Ransomware menonjol sebagai ahli terkenal dalam keluarga STOP/Djvu Ransomware. Perisian mengancam ini menyulitkan fail pada komputer mangsa, menambahkan sambungan fail tertentu dan menuntut wang tebusan untuk kunci penyahsulitan.

Memahami Keluarga STOP/Djvu Ransomware

Hgfu Ransomware ialah sebahagian daripada keluarga STOP/Djvu Ransomware , sekumpulan rangkaian perisian tebusan yang berkongsi asas kod dan kaedah pengedaran biasa. Keluarga perisian tebusan ini telah menyasarkan pengguna di seluruh dunia secara aktif sejak sekurang-kurangnya 2017, menjadikannya salah satu kumpulan perisian tebusan yang paling lama beroperasi.

Varian STOP/Djvu Ransomware biasanya menyusup ke sistem melalui lampiran e-mel yang rosak, retak perisian atau kemas kini perisian palsu. Sebaik sahaja berada di dalam sistem mangsa, perisian tebusan menyulitkan fail dengan cepat, menjadikannya tidak boleh diakses. Proses penyulitan adalah kuat dan menggunakan algoritma canggih yang menjadikannya hampir mustahil untuk menyahsulit fail tanpa kunci penyahsulitan yang berkaitan.

Tandatangan Unik Hgfu Ransomware: Sambungan Fail dan Nota Tebusan

Hgfu Ransomware, seperti ahli keluarga STOP/Djvu yang lain, terkenal dengan ciri-ciri tersendiri. Ia menambahkan sambungan fail '.hgfu' pada semua fail yang disulitkannya. Sebagai contoh, fail yang asalnya bernama 'document.docx' akan diubah menjadi 'document.docx.hgfu' selepas penyulitan.

Selain itu, Hgfu Ransomware meninggalkan kad panggilan dalam bentuk nota tebusan pada desktop mangsa atau dalam folder yang terjejas. Nota tebusan dinamakan '_readme.txt' dan memberikan arahan tentang cara menghubungi penjenayah siber dan membayar wang tebusan sebagai pertukaran untuk kunci penyahsulitan. Mangsa biasanya diberi masa terhad untuk membuat pembayaran, dengan ancaman kehilangan fail mereka secara kekal jika mereka gagal mematuhinya.

Tuntutan Tebusan

Permintaan tebusan yang dibuat oleh Hgfu Ransomware adalah konsisten dengan varian STOP/Djvu yang lain. Mangsa diarahkan untuk menghubungi penjenayah siber melalui alamat e-mel yang diberikan , dalam kes ini support@freshmail.top, anddatarestorehelp@airmail.cc.

Adalah penting untuk menekankan bahawa membayar tebusan tidak disyorkan. Tiada jaminan bahawa penjenayah siber akan menghantar kunci penyahsulitan sebaik sahaja wang tebusan dibayar. Lebih-lebih lagi, membayar wang tebusan hanya menggalakkan dan membiayai aktiviti jenayah selanjutnya.

Melindungi Terhadap Perisian Tebusan Hgfu dan Varian STOP/Djvu Lain

Mencegah serangan perisian tebusan sentiasa lebih baik daripada menangani akibatnya. Di bawah, anda akan menemui beberapa langkah yang boleh anda ambil untuk melindungi data anda daripada Hgfu Ransomware dan varian STOP/Djvu yang lain:

  • Sentiasa Sandarkan Data Anda : Pastikan anda mempunyai sistem sandaran yang boleh dipercayai yang menyimpan salinan fail penting anda di lokasi yang selamat. Kemas kini sandaran anda secara kerap untuk memasukkan fail baharu atau diubah suai.
  • Pastikan Perisian Kemas Kini : Kemas kini sistem pengendalian anda, perisian antivirus dan semua aplikasi dengan kerap untuk menampal kelemahan yang diketahui yang boleh dieksploitasi oleh perisian tebusan.
  • Berhati-hati dengan E-mel: Elakkan daripada mengklik pautan dalam e-mel daripada pengirim yang tidak dijangka atau mencurigakan dan membuka lampiran e-mel. Berhati-hati terutamanya jika e-mel mengandungi lampiran yang tidak dijangka atau menggesa anda untuk mengambil tindakan segera.
  • Gunakan Perisian Keselamatan Berwibawa : Gunakan perisian anti-malware yang bereputasi untuk membantu mengesan dan menyekat ancaman perisian tebusan.
  • Didik Diri Anda dan Pasukan Anda : Didik diri anda dan pekerja atau ahli keluarga anda tentang bahaya perisian tebusan dan kepentingan mengamalkan tabiat dalam talian yang selamat.
  • Gunakan Kata Laluan Yang Kuat dan Unik : Lindungi akaun dan peranti dalam talian anda dengan kata laluan unik yang kukuh untuk meminimumkan risiko akses tanpa kebenaran.

Mesej tebusan yang dipaparkan oleh Hgfu Ransomware berbunyi:

'PERHATIAN!

Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
hxxps://we.tl/t-iTbDHY13BX
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.

Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
support@freshmail.top

Tempah alamat e-mel untuk menghubungi kami:
datarestorehelp@airmail.cc

ID peribadi anda:'

Video Hgfu Ransomware

Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .

Trending

Paling banyak dilihat

Memuatkan...