Threat Database Ransomware Hgew-вымогатели

Hgew-вымогатели

Hgew Ransomware — это грозное дополнение к пресловутому семейству программ-вымогателей STOP/Djvu. Известная своими коварными методами шифрования файлов, программа-вымогатель Hgew добавляет расширение «.hgew» к файлам своих жертв и оставляет записку с требованием выкупа под названием «_readme.txt».

Семейство программ-вымогателей STOP/Djvu

Прежде чем углубляться в особенности программы-вымогателя Hgew, важно понять ее происхождение в более широком семействе программ-вымогателей STOP/Djvu . Это семейство программ-вымогателей, печально известное своим широким распространением и разрушительным воздействием, на протяжении многих лет преследует отдельных лиц, предприятия и учреждения по всему миру. Семейство STOP/Djvu известно своими частыми обновлениями и развивающимися тактиками, что делает его постоянной угрозой в сфере кибербезопасности.

Одной из отличительных особенностей Hgew Ransomware является изменение расширений файлов. При проникновении в систему жертвы Hgew добавляет расширение «.hgew» к каждому зашифрованному файлу. Это изменение делает файлы недоступными и непригодными для использования, что приводит к значительным нарушениям повседневной деятельности жертв. Затронутые файлы могут варьироваться от документов и изображений до видео и многого другого, поэтому жертвам не остается иного выбора, кроме как обратиться за помощью.

Как только программа-вымогатель Hgew успешно зашифрует файлы жертвы, она оставляет записку с требованием выкупа под названием «_readme.txt». Эта записка служит основным средством связи между киберпреступниками и их жертвами. В примечании операторы предоставляют подробную инструкцию, как произвести требуемую оплату за расшифровку файлов. Они также подчеркивают необходимость действовать быстро, чтобы избежать безвозвратной потери данных. Такое психологическое давление является распространенной тактикой, используемой операторами программ-вымогателей, чтобы заставить жертв выполнить их требования.

Контактная информация

Операторы программы-вымогателя Hgew указывают в записке о выкупе два адреса электронной почты, по которым жертвы могут связаться: support@freshmail.top и datarestorehelp@airmail.cc». Эти адреса электронной почты служат каналом, через который жертвы могут начать переговоры с киберпреступниками. Однако взаимодействие с киберпреступниками чревато рисками и настоятельно не рекомендуется экспертами по кибербезопасности. Уплата выкупа не гарантирует, что преступники предоставят ключ дешифрования, и только подогревает их преступную деятельность.

Смягчение и предотвращение

Учитывая разрушительное воздействие атак программ-вымогателей, крайне важно сосредоточиться на стратегиях предотвращения и смягчения последствий:

    • Регулярное резервное копирование . Обеспечьте безопасное автономное резервное копирование важных данных. Это гарантирует, что даже если ваши файлы зашифрованы, вы сможете восстановить их, не поддаваясь требованиям выкупа.
    • Программное обеспечение безопасности . Постоянно обновляйте антивирусное программное обеспечение. Эти программы могут обнаруживать и предотвращать заражение программами-вымогателями.
    • Бдительность электронной почты . Будьте осторожны с вложениями и ссылками электронной почты, поскольку многие атаки программ-вымогателей происходят из фишинговых писем.
    • Обновления программного обеспечения : обновляйте свою операционную систему и программные приложения для устранения уязвимостей, которыми могут воспользоваться программы-вымогатели.
    • Обучение безопасности : информируйте сотрудников и пользователей о рисках программ-вымогателей и передовых методах обеспечения безопасности в Интернете.

Записка с требованием выкупа, которую жертвы Hgew Ransomware увидят на своих рабочих столах, гласит:

'ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым сильным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — это приобрести инструмент для расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие у вас есть гарантии?
Вы можете отправить один из ваших зашифрованных файлов со своего компьютера, и мы расшифруем его бесплатно.
Но мы можем бесплатно расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-iTbDHY13BX
Цена закрытого ключа и программного обеспечения для дешифрования составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в течение первых 72 часов, эта цена для вас составляет 490 долларов США.
Обратите внимание: вы никогда не восстановите свои данные без оплаты.
Проверьте папку «Спам» или «Нежелательная почта» вашей электронной почты, если вы не получили ответ более 6 часов.

Чтобы получить данное программное обеспечение, Вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты, чтобы связаться с нами:
datarestorehelp@airmail.cc

Ваш личный идентификатор:'

В тренде

Наиболее просматриваемые

Загрузка...