Databáza hrozieb Ransomware HorrorDead Ransomware

HorrorDead Ransomware

Ochrana zariadení pred hrozbami škodlivého softvéru je nevyhnutná na ochranu osobných a citlivých údajov. Jeden takýto malvér, HorrorDead Ransomware, je príkladom potenciálnych škôd spôsobených týmito škodlivými programami.

Pochopenie HorrorDead Ransomware

HorrorDead je ransomvérový program identifikovaný výskumníkmi kybernetickej bezpečnosti počas vyšetrovania rôznych malvérových hrozieb. Ransomvér ako HorrorDead, navrhnutý špeciálne na šifrovanie súborov a požadovanie platby za dešifrovanie, môže vážne narušiť prístup používateľov k ich údajom.

Proces šifrovania súborov

Keď HorrorDead infikuje cieľové zariadenie, zašifruje súbory a k ich názvom pridá príponu '.encrypted@HorrorDeadBot'. Napríklad „1.doc“ sa premenuje na „1.doc.encrypted@HorrorDeadBot“ a „2.pdf“ sa zmení na „2.pdf.encrypted@HorrorDeadBot“. Táto zmena spôsobí, že pôvodné súbory sú pre používateľa nedostupné.

Výkupná poznámka a podvod

Po dokončení procesu šifrovania zmení HorrorDead tapetu pracovnej plochy a zobrazí správu v ruštine. Táto správa tvrdí, že ransomvér je iba žart, aj keď skutočne šifruje súbory. Obsahuje varovanie, že distribúcia škodlivého softvéru môže viesť k trestnej zodpovednosti podľa trestného zákonníka Ruskej federácie.

Absencia textového súboru

Na rozdiel od toho, čo správa naznačuje, HorrorDead nevytvára textový súbor na infikovaných počítačoch. Tapeta na ploche uvádza, že zariadenie bolo infikované ransomvérom, ale na rozdiel od väčšiny ransomvérových infekcií HorrorDead nepožaduje platbu za dešifrovanie.

Predpokladané pokyny na dešifrovanie

Správa na tapete pracovnej plochy poskytuje predpokladané pokyny na stiahnutie dešifrovača. Aj keď používateľov uisťuje, že súbor je bezpečný, odborníci na kybernetickú bezpečnosť varujú pred dôverovaním súborom distribuovaným počítačovými zločincami. Neexistuje žiadna záruka, že poskytnutý dešifrovač je pravý alebo bezpečný na použitie.

Výzvy pri obnove súborov

Dešifrovanie súborov zašifrovaných pomocou HorrorDead Ransomware je zvyčajne nemožné bez účasti útočníkov. Aj keď sú požiadavky na výkupné vznesené a splnené, neexistuje žiadna záruka obnovy dát. Kyberzločinci často nedokážu poslať sľúbené dešifrovače, a aj keď tak urobia, nástroje nemusia fungovať správne. Preto sa posielanie peňazí týmto zločincom neodporúča, pretože to podporuje ich nelegálne aktivity.

Bezpečnostné opatrenia na ochranu proti ransomvéru

  • Pravidelné zálohovanie údajov : Udržiavajte pravidelné zálohy základných údajov na odpojenom úložnom zariadení alebo vzdialenom serveri. Tento postup zaručuje, že v prípade infekcie môžete obnoviť svoje údaje bez platenia výkupného.
  • Aktualizácie softvéru a systému : Inovujte svoj operačný systém a aplikácie, aby ste sa chránili pred známymi zraniteľnosťami, ktoré môže ransomvér zneužiť.
  • Upozornenie na e-mail a sťahovanie : Buďte opatrní pri manipulácii s nevyžiadanými e-mailami, najmä tými, ktoré obsahujú prílohy alebo odkazy. Pred otvorením takéhoto e-mailu overte identitu odosielateľa. Vyhnite sa prístupu k softvéru alebo súborom z nedôveryhodných zdrojov.
  • Používajte bezpečnostný softvér : Inštalujte a pravidelne aktualizujte uznávaný antimalvérový softvér, aby ste odhalili infekcie ransomware a zabránili im.
  • Zabezpečenie siete : Implementujte robustnú prevenciu zabezpečenia siete, ako sú brány firewall a systémy na ochranu pred narušením, na monitorovanie a ochranu pred škodlivými aktivitami.
  • Vzdelávanie a informovanosť : Poučte zamestnancov a rodinných príslušníkov o nebezpečenstvách ransomvéru a bezpečných online praktikách. Informovanosť a ostražitosť môžu výrazne znížiť pravdepodobnosť, že sa stanú obeťou takýchto útokov.

HorrorDead Ransomware ilustruje vážny dopad, ktorý môže mať ransomvér na prístup používateľov k ich údajom. Pochopením toho, ako ransomvér funguje, a implementáciou komplexných bezpečnostných opatrení môžu používatelia chrániť svoje zariadenia a údaje pred týmito škodlivými hrozbami. Pravidelné zálohovanie, aktualizácie softvéru, opatrné e-mailové postupy a postupy sťahovania a používanie bezpečnostného softvéru sú kľúčovými krokmi pri ochrane pred infekciami ransomware.

Obetiam HorrorDead Ransomware zostala nasledujúca poznámka o výkupnom:

'ВНИМАНИЕ! ДАННЫЙ ПРОЕКТ, ЯВЛЯЕТСЯ ШУТОЧНЫМ. РАСПРОСТРАНЕНИЕ,
И ТИРАЖИРОВАНИЕ ДАННОГО ЕХЕ-ФАЙЛА,
НЕСЕТ ЗА СОБОЙ УГОЛОВНУКО ОТВЕТСТВЕННОСТЬ ЛО СТАТЬЕ 272 И 273 УК РФ.
Здравствуйте! Если вы видите данное сообщение, или у вас появился текстовый файл, зто значит, что ваша система,
заражена вирусом HorrorDead Ransomware, а все ваши файлы зашнфрованы AES-256, ключом шифрования.
Для того, чтобы расшифровать ваши файлы, следуйте инструкции:

Перейдите в Telegram

Напишите, в поиске @HorrorDeadBot, или выйдите из Telegram, перейдите по ссылке hxxps://t.me./HorrorDeadBot

Нажмите на кнопку Старт (по английски, будет написано Start).

Нажмите на кнопку 'Получит дешифроватор'

Скачайте дешифратор (он точно без вирусов), если не вернте, закиньте данный дешифратор, на VirusTotal.

Расшифруйте свои файлы.

Готово
ВНИМАНИЕ! ДАННЫЙ ПРОЕКТ, ЯВЛЯЕТСЯ ШУТОЧНЫМ. РАСПРОСТРАНЕНИЕ,
И ТИРАЖИРОВАНИЕ ДАННОГО ЕХЕ-ФАЙЛА
НЕСЕТ ЗА СОБОЙ УГОЛОВНУКО ОТВЕТСТВЕННОСТЬ ЛО СТАТЬЕ 272 И 273 УК РФ.'

Trendy

Najviac videné

Načítava...