Threat Database Ransomware Hhee Ransomware

Hhee Ransomware

Hhee Ransomware je zlonamerna programska oprema, ki cilja na podatke svojih žrtev in jih šifrira s skoraj nezlomljivim kriptografskim algoritmom. Kibernetski kriminalci pogosto uporabljajo to grožnjo v finančno motiviranih napadih, v katerih sprožijo izsiljevalsko programsko opremo na vlomljenih napravah in nato izsiljujejo žrtve, ki želijo obnoviti svoje dragocene podatke. Hhee Ransomware je revidirana različica zloglasne družine zlonamernih programov STOP/Djvu . Pomembno je omeniti, da se lahko grožnja širi v povezavi z drugo zlonamerno programsko opremo, vključno z RedLine , Vidar in drugimi kraji informacij, zaradi svoje pripadnosti družini STOP/Djvu Ransomware.

Eden od prvih znakov škodljive dejavnosti, ki ga bodo prizadeti uporabniki opazili, je, da bodo skoraj vse njihove datoteke zdaj imele novo pripono. Izsiljevalska programska oprema dejansko označi vse zaklenjene datoteke tako, da njihovim izvirnim imenom doda ».hhee«. Druga sprememba je ustvarjanje besedilne datoteke z imenom '_readme.txt.' Znotraj datoteke bodo uporabniki našli obvestilo o odkupnini z navodili kibernetskih kriminalcev.

Podrobnosti o zahtevah Hhee Ransomware

Izsiljevalska programska oprema, znana kot Hhee, zahteva, da njene žrtve kibernetskim kriminalcem plačajo vsoto 980 dolarjev v zameno za ključe za dešifriranje, potrebne za obnovitev njihovih šifriranih datotek. Vendar pa napadalci v obvestilu o odkupnini omenjajo, da se začetni znesek odkupnine lahko zmanjša za 50 % na 490 $, če žrtve stopijo v stik z njimi v prvih 72 urah po napadu. Za vzpostavitev stika napadalci v obvestilu o odkupnini navedejo dva e-poštna naslova, ki sta 'support@freshmail.top' in 'datarestorehelp@airmail.cc.'

Bistvenega pomena je vedeti, da ko podatke šifrira izsiljevalska programska oprema Hhee, dešifriranje običajno ni mogoče brez vpletenosti kibernetskih kriminalcev. Žrtve bi lahko zamikalo, da bi plačale zahtevo po odkupnini za povrnitev svojih podatkov, vendar tega ni priporočljivo storiti. Ne samo, da to podpira nezakonite dejavnosti, ampak tudi ni zagotovila, da bodo žrtve prejele ključe ali orodja za dešifriranje po plačilu odkupnine. Zato je ključnega pomena, da sprejmemo preventivne ukrepe, kot je namestitev robustnih ukrepov kibernetske varnosti in ustvarjanje varnih varnostnih kopij osnovnih podatkov, da ne postanemo žrtev napada izsiljevalske programske opreme.

Kako ravnati z vdorom zaradi groženj, kot je Hhee Ransomware?

Po napadu z izsiljevalsko programsko opremo bi morali uporabniki sprejeti več korakov, da ublažijo škodo in preprečijo prihodnje napade. Prvič, uporabniki morajo svoje naprave odklopiti od interneta ali drugih omrežij, da preprečijo širjenje izsiljevalske programske opreme na druge naprave ali strežnike. Nato bi morali uporabniki določiti vrsto izsiljevalske programske opreme, ki je okužila njihove naprave, in poskusiti ugotoviti, od kod prihaja, tako da raziščejo pripono datoteke ali obvestilo o odkupnini. Te informacije lahko pomagajo ugotoviti, ali je dešifriranje mogoče in ali je znano, da ima izsiljevalska programska oprema pomanjkljivosti.

Nato bi morale žrtve temeljito pregledati svoje naprave s profesionalno rešitvijo za zaščito pred zlonamerno programsko opremo, da bi ugotovile morebitno preostalo zlonamerno programsko opremo ali ranljivosti ter popraviti ali posodobiti sistemsko programsko opremo in aplikacije. To lahko pomaga preprečiti prihodnje napade z odpravo znanih ranljivosti, ki jih lahko izkoristijo kibernetski kriminalci.

Nazadnje, močno odsvetujemo pošiljanje denarja kibernetskim kriminalcem, saj ne zagotavlja obnovitve šifriranih datotek, razen financiranja nezakonitih dejavnosti. Namesto tega bi morali uporabniki poskusiti obnoviti svoje datoteke iz varnostnih kopij, če jih imajo. Če varnostne kopije niso na voljo, lahko uporabniki poskusijo uporabiti orodja za dešifriranje tretjih oseb, čeprav ta morda niso učinkovita za vse vrste izsiljevalske programske opreme.

Celotno besedilo zahtev Hhee Ransomware je:

'POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-UQkYLBSiQ4
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 USD.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc

Vaša osebna izkaznica:'

V trendu

Najbolj gledan

Nalaganje...