Threat Database Ransomware Hgew Ransomware

Hgew Ransomware

Hgew Ransomware je izjemen dodatek k razvpiti družini STOP/Djvu Ransomware. Izsiljevalska programska oprema Hgew, ki je znana po svojih zahrbtnih tehnikah šifriranja datotek, datotekam svojih žrtev doda datotečno pripono ».hgew« in za seboj pusti obvestilo o odkupnini z imenom »_readme.txt«.

Družina izsiljevalskih programov STOP/Djvu

Preden se poglobimo v posebnosti izsiljevalske programske opreme Hgew, je ključnega pomena razumeti njeno poreklo znotraj širše družine izsiljevalske programske opreme STOP/Djvu . Ta družina izsiljevalskih programov, znana po svoji razširjeni razširjenosti in uničujočem vplivu, že leta pesti posameznike, podjetja in ustanove po vsem svetu. Družina STOP/Djvu je znana po pogostih posodobitvah in razvijajočih se taktikah, zaradi česar je vztrajna grožnja na področju kibernetske varnosti.

Ena od značilnih značilnosti izsiljevalske programske opreme Hgew je spreminjanje datotečnih končnic. Ko se infiltrira v sistem žrtve, Hgew vsaki šifrirani datoteki doda pripono '.hgew'. Zaradi te spremembe so datoteke nedostopne in neuporabne, kar povzroči znatne motnje v vsakodnevnem delovanju žrtev. Prizadete datoteke lahko obsegajo vse od dokumentov in slik do videoposnetkov in še več, pri čemer žrtvam ne preostane druge možnosti, kot da poiščejo pravno sredstvo.

Ko izsiljevalska programska oprema Hgew uspešno šifrira datoteke žrtve, za seboj pusti obvestilo o odkupnini z imenom '_readme.txt'. Ta zapis služi kot glavno sredstvo komunikacije med kibernetskimi kriminalci in njihovimi žrtvami. V opombi operaterji podajajo podrobna navodila, kako izvesti zahtevano plačilo za dešifriranje datotek. Poudarjajo tudi nujnost hitrega ukrepanja, da preprečimo trajno izgubo podatkov. Takšen psihološki pritisk je pogosta taktika, ki jo uporabljajo operaterji izsiljevalskih programov, da žrtve prisilijo, da izpolnijo njihove zahteve.

Kontaktni podatki

Upravljavci izsiljevalske programske opreme Hgew v svojem obvestilu o odkupnini zagotovijo dva e-poštna naslova, na katera se žrtve lahko obrnejo: support@freshmail.top in datarestorehelp@airmail.cc.' Ti e-poštni naslovi služijo kot kanal, prek katerega lahko žrtve začnejo pogajanja s kibernetskimi kriminalci. Vendar pa je sodelovanje s kibernetskimi kriminalci polno tveganja in ga strokovnjaki za kibernetsko varnost močno odsvetujejo. Plačilo odkupnine ne zagotavlja, da bodo kriminalci zagotovili ključ za dešifriranje, in samo spodbuja njihove kriminalne dejavnosti.

Ublažitev in preprečevanje

Glede na uničujoč učinek napadov izsiljevalske programske opreme je ključnega pomena, da se osredotočimo na strategije za preprečevanje in ublažitev:

  • Redne varnostne kopije : vzdržujte varne varnostne kopije kritičnih podatkov brez povezave. To zagotavlja, da jih lahko obnovite, tudi če so vaše datoteke šifrirane, ne da bi podlegli zahtevam po odkupnini.
  • Varnostna programska oprema : Poskrbite, da bo programska oprema proti zlonamerni programski opremi posodobljena. Ti programi lahko zaznajo in preprečijo okužbe z izsiljevalsko programsko opremo.
  • Previdnost pri e-pošti : bodite previdni pri e-poštnih prilogah in povezavah, saj številni napadi izsiljevalske programske opreme izvirajo iz lažnih e-poštnih sporočil.
  • Posodobitve programske opreme : posodabljajte svoj operacijski sistem in programske aplikacije, da popravite ranljivosti, ki bi jih lahko izkoristila izsiljevalska programska oprema.
  • Usposabljanje o varnosti : poučite zaposlene in uporabnike o tveganjih izsiljevalske programske opreme in najboljših praksah za ohranjanje varnosti na spletu.

Obvestilo o odkupnini, ki ga bodo žrtve izsiljevalske programske opreme Hgew videle na svojih namizjih, se glasi:

'POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-iTbDHY13BX
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 $.
Upoštevajte, da svojih podatkov ne boste nikoli obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc

Vaša osebna izkaznica:'

V trendu

Najbolj gledan

Nalaganje...