Threat Database Ransomware H@RM@ Ransomware

H@RM@ Ransomware

Het beschermen van uw computer tegen Trojaanse paarden met bestandscodering wordt sterk aanbevolen omdat er een groot aantal van dit type malware online circuleert. Deze bedreigingen hebben slechts een paar minuten nodig om mogelijk onomkeerbare schade aan uw bestanden te veroorzaken, en zelfs als u ze verwijdert, kunt u niet volledig herstellen. Vooral de H@RM@ Ransomware is een nieuw gespotte bestandsvergrendeling die een vlekkeloze bestandsversleutelingsroutine lijkt te gebruiken. Het is niet compatibel met gratis decryptors, en de slachtoffers hebben misschien maar één optie voor gegevensherstel voor zich - het herstellen van de verloren bestanden vanaf een back-up.

Wanneer de H@RM@ Ransomware een bestand versleutelt, wordt de extensie '. . [Recoverydata98@protonmail.com] .H @ RM @.' Toegevoegd. Slachtoffers van de H@RM@ Ransomware zien deze extensie waarschijnlijk toegevoegd aan het einde van hun documenten, afbeeldingen, video's, archieven, databases en alle andere bestandstypen die de makers van H@RM@ Ransomware als waardevol beschouwen. Natuurlijk houdt de aanval van de H@RM@ Ransomware hier niet op. Na het versleutelen van toegankelijke gegevens, zorgt de bestandsvergrendeling ervoor dat de schaduwvolumekopieën en back-ups worden gewist, evenals een losgeldbericht voor het slachtoffer. Het bestand heet 'ReadMe.txt' en bevat gedetailleerde instructies voor het kopen van Bitcoin, contact opnemen met de aanvallers en het verkrijgen van een decryptor.

De makers van H@RM@ Ransomware gebruiken de e-mails recoverydata98@protonmail.com en recoverydata99@protonmail.com. Ze bieden aan om maximaal vijf bestanden gratis te decoderen, maar ze voegen eraan toe dat het slachtoffer niet-waardevolle bestanden moet indienen - ze bieden geen gratis decodering voor documenten, spreadsheets, databases, enz.

Er is geen garantie dat de auteurs van H@RM@ Ransomware trouw zullen blijven aan hun woord. Zelfs als u ze geld stuurt, krijgt u mogelijk helemaal geen antwoord. Het is niet slim om iets van cybercriminelen te krijgen, vooral niet als ze u vragen eerst te betalen. In plaats van het risico te lopen misleid te worden, zou u een antivirusscanner moeten gebruiken om de componenten van H@RM@ Ransomware te beëindigen en deze vervolgens proberen te herstellen vanaf een back-up of alternatieve opties voor gegevensherstel gebruiken.

Trending

Meest bekeken

Bezig met laden...