Ahui Ransomware
Ahui Ransomware je forma ohrozujúceho softvéru, ktorý využíva metódy šifrovania na obmedzenie prístupu k súborom na cieľovom počítači. Keď Ahui infikuje zariadenie, k názvu každého zašifrovaného súboru pripojí príponu „.ahui“ a uloží súbor s výkupným, zvyčajne označený ako „_readme.txt“. Táto poznámka o výkupnom obsahuje pokyny, ako uskutočniť platbu výkupného na získanie dešifrovacieho kľúča od kyberzločinca na dešifrovanie súborov. Ahui Ransomware bol identifikovaný ako variant rodiny STOP/Djvu Ransomware a môže byť šírený spolu s inými typmi malvéru ako RedLine alebo Vidar .
Obsah
Ahui Ransomware vydiera postihnuté obete o peniaze
Poznámka sprevádzajúca infekciu ransomvérom informuje obeť, že rôzne súbory, ako sú obrázky, databázy, dokumenty a ďalšie dôležité údaje, boli zašifrované pomocou robustnej metódy šifrovania spolu s jedinečným kľúčom. Na získanie prístupu k týmto súborom je obeť inštruovaná, aby si zaobstarala dešifrovací nástroj a zodpovedajúci jedinečný kľúč, ktorý je možné získať iba zaplatením výkupného kyberzločincom.
Prevádzkovatelia ransomvéru sa snažia vzbudiť pocit dôvery tým, že ponúkajú záruku. Umožňujú obeti poslať jeden zašifrovaný súbor, ktorý bude bezplatne dešifrovaný. Táto ponuka je však obmedzená na dešifrovanie jedného súboru, ktorý nemá žiadne cenné informácie.
Výška výkupného určená na získanie súkromného kľúča a dešifrovacieho softvéru je 980 USD. Ak však obeť osloví operátorov počas počiatočných 72 hodín, ponúkne 50% zľavu, čím sa cena zníži na 490 USD. Poznámka dôrazne zdôrazňuje, že údaje nemožno obnoviť bez vykonania požadovanej platby útočníkom.
Na začatie procesu odoslania výkupného dostanú obete pokyny, ako kontaktovať útočníkov prostredníctvom e-mailu na adrese 'support@freshmail.top'. V prípade akýchkoľvek problémov s touto e-mailovou adresou je poskytnutý alternatívny komunikačný kanál prostredníctvom e-mailu „datarestorehelp@airmail.cc“, čím sa zabezpečí záložná možnosť kontaktovania prevádzkovateľov ransomvéru.
Je dôležité, aby si obete hrozieb ransomvéru uvedomili, že zaplatenie výkupného nezaručuje obnovenie údajov, čo z toho robí neuvážený postup. Rovnako dôležité je aj odstránenie ransomvéru z napadnutých zariadení, keďže tento krok zohráva významnú úlohu pri predchádzaní ďalšej strate dát.
Urobte účinné kroky na zabránenie tomu, aby ransomvér ovplyvňoval vaše údaje a zariadenia
Na ochranu zariadení a údajov pred hrozbami ransomvéru môžu používatelia podniknúť niekoľko účinných krokov:
Pravidelne aktualizujte softvér : Udržiavanie aktuálnych operačných systémov, aplikácií a antivírusového softvéru je životne dôležité. Aktualizácie softvéru zvyčajne obsahujú bezpečnostné záplaty, ktoré riešia zraniteľné miesta zneužívané ransomware.
Pri e-mailových prílohách a odkazoch postupujte opatrne : Buďte opatrní pri prístupe k e-mailovým prílohám alebo odkazom, najmä ak pochádzajú z neznámych alebo podozrivých zdrojov. Ransomvér sa môže šíriť prostredníctvom phishingových e-mailov, takže pred interakciou s akýmikoľvek prílohami alebo odkazmi je nevyhnutné overiť si dôveryhodnosť odosielateľa.
Používajte silné, jedinečné heslá : Vytvorte silné, jedinečné heslá pre všetky online účty a vyhnite sa opätovnému používaniu hesiel na rôznych platformách. Používanie správcu hesiel môže pomôcť generovať a bezpečne ukladať zložité heslá.
Enable Two-Factor Authentication (2FA) : Povoľte 2FA vždy, keď je to možné. To pridáva ďalšiu vrstvu zabezpečenia tým, že okrem hesla vyžaduje aj druhú formu overenia, ako je napríklad overovací kód odoslaný na mobilné zariadenie.
Pravidelné zálohovanie údajov : Pravidelne zálohujte svoje údaje a súbory do offline alebo cloudového úložiska. To zaisťuje, že aj keď ransomvér zašifruje pôvodné súbory, bude možné obnoviť čistú kópiu bez zaplatenia výkupného.
Dávajte si pozor na nedôveryhodné webové stránky a súbory na prevzatie : Buďte opatrní pri návšteve neznámych webových stránok alebo sťahovaní softvéru z nedôveryhodných zdrojov. Napadnuté webové stránky a stiahnuté súbory môžu obsahovať ransomvér alebo iný malvér.
Používajte antimalvérový softvér : Nainštalujte si do zariadení renomovaný antimalvérový softvér a pravidelne ich aktualizujte. Tieto nástroje dokážu odhaliť a blokovať ransomvérové infekcie.
Vzdelávajte sa o hrozbách ransomvéru : Zostaňte informovaní o najnovších hrozbách a taktikách ransomvéru. Pravidelne vzdelávajte seba a svojich zamestnancov o rizikách a osvedčených postupoch na ich zmiernenie.
Dodržiavaním týchto nevyhnutných opatrení môžu používatelia minimalizovať riziko, že sa stanú obeťou útokov ransomvéru a ochrániť svoje zariadenia a cenné dáta.
Výkupné vygenerované Ahui Ransomware znie:
'POZOR!
Nebojte sa, všetky svoje súbory môžete vrátiť!
Všetky vaše súbory, ako sú obrázky, databázy, dokumenty a ďalšie dôležité informácie, sú šifrované najsilnejším šifrovaním a jedinečným kľúčom.
Jediným spôsobom obnovenia súborov je zakúpenie dešifrovacieho nástroja a jedinečného kľúča.
Tento softvér dešifruje všetky vaše zašifrované súbory.
Aké máte záruky?
Môžete poslať jeden zo svojich zašifrovaných súborov z počítača a my ho bezplatne dešifrujeme.
Zadarmo však môžeme dešifrovať iba 1 súbor. Súbor nesmie obsahovať cenné informácie.
Môžete získať a pozrieť si nástroj na dešifrovanie prehľadu videa:
hxxps://we.tl/t-sLaQRb9N6e
Cena súkromného kľúča a dešifrovacieho softvéru je 980 USD.
Zľava 50% je k dispozícii, ak nás kontaktujete prvých 72 hodín, cena pre vás je 490 USD.
Upozorňujeme, že svoje údaje nikdy neobnovíte bez platby.
Ak nedostanete odpoveď viac ako 6 hodín, skontrolujte si priečinok „Spam“ alebo „Nevyžiadaná pošta“ v e-maile.Ak chcete získať tento softvér, musíte nám napísať na náš e-mail:
podpora@freshmail.topRezervujte si e-mailovú adresu, aby ste nás mohli kontaktovať:
datarestorehelp@airmail.ccVaše osobné ID:'
Ahui Ransomware Video
Tip: Zapnite si zvuk a sledujte video v režime celej obrazovky .
