Helphack Ransomware
Bonitetna ocena
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards so poročila o oceni različnih groženj zlonamerne programske opreme, ki jih je zbrala in analizirala naša raziskovalna skupina. EnigmaSoft Threat Scorecards ocenjujejo in razvrščajo grožnje z uporabo več meritev, vključno z dejavniki tveganja iz resničnega sveta in potencialnimi dejavniki tveganja, trendi, pogostostjo, razširjenostjo in obstojnostjo. EnigmaSoft Threat Scorecards se redno posodabljajo na podlagi naših raziskovalnih podatkov in meritev ter so uporabni za širok krog uporabnikov računalnikov, od končnih uporabnikov, ki iščejo rešitve za odstranitev zlonamerne programske opreme iz svojih sistemov, do varnostnih strokovnjakov, ki analizirajo grožnje.
EnigmaSoft Threat Scorecards prikazuje vrsto uporabnih informacij, vključno z:
Razvrstitev: Razvrstitev določene grožnje v zbirki podatkov o grožnjah EnigmaSoft.
Stopnja resnosti: določena stopnja resnosti predmeta, predstavljena številčno na podlagi našega procesa modeliranja tveganja in raziskav, kot je razloženo v naših Merilih za oceno groženj .
Okuženi računalniki: število potrjenih in domnevnih primerov določene grožnje, odkrite na okuženih računalnikih, kot poroča SpyHunter.
Glejte tudi Merila za oceno nevarnosti .
Stopnja nevarnosti: | 100 % (Visoko) |
Okuženi računalniki: | 2 |
Prvič viden: | July 19, 2022 |
Zadeti OS: | Windows |
Izsiljevalska programska oprema Helphack je bila ustvarjena kot različica predhodno identificirane grožnje z imenom Chaos Malware . Kljub temu, da ni povsem edinstven, je potencialna škoda, ki jo Helphack lahko povzroči okuženim napravam, precejšnja. Prizadeti uporabniki bodo najverjetneje izgubili dostop do večine datotek, shranjenih v poškodovani napravi. Vsaka šifrirana datoteka bo imela izvirnemu imenu pripet naključni niz s štirimi znaki. Poleg tega bo grožnja Helphack Ransomware spustila besedilno datoteko z imenom 'read_it.txt' na namizje. Znotraj datoteke bodo žrtve grožnje našle obvestilo o odkupnini z navodili napadalcev.
Sporočilo, ki ga pusti zlonamerna programska oprema, je precej kratko. Vsebuje pa več pomembnejših podrobnosti, ki so običajno dostavljene kot del teh obvestil, ki zahtevajo odkupnino. Uporabniki so povedali, da bodo morali za obnovitev svojih šifriranih podatkov kibernetskim kriminalcem plačati vsoto 3000 dolarjev. Sprejeta pa bodo samo plačila v bitcoinih (BTC), denar pa je treba nakazati na navedeni e-poštni naslov. Po zaključku transakcij se žrtvam naroči, naj pošljejo dokaz na e-poštni naslov hekerjev na 'helphack94749@protonmail.com'.
Celotno besedilo sporočila, ki ga je pustila izsiljevalska programska oprema Helphack, je:
'Ojoj. vaši podatki so bili šifrirani, vendar ne skrbite, obnovite jih lahko tako, da prispevate majhno donacijo v višini 3000 dolarjev v bitcoinih (BTC)
Naslov: 19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4pošlji posnetek na
stik: helphack94749@protonmail.com'
SpyHunter zazna in odstrani Helphack Ransomware
Podrobnosti o datotečnem sistemu
# | Ime datoteke | MD5 |
Zaznave
Zaznave: število potrjenih in domnevnih primerov določene grožnje, odkritih na okuženih računalnikih, kot poroča SpyHunter.
|
---|---|---|---|
1. | file.exe | 91426f5dc243a35cc734ba7853ddae16 | 2 |