Vehu Ransomware

Vehu je izsiljevalska programska oprema, odkrita med preiskavami morebitnih groženj zlonamerne programske opreme. Raziskovalci so ugotovili, da ima Vehu možnost šifriranja širokega nabora vrst datotek in spreminjanja njihovih prvotnih imen datotek z dodajanjem končnice '.vehu'. Po šifriranju izsiljevalska programska oprema spusti besedilno datoteko z imenom '_README.txt' kot obvestilo o odkupnini za žrtve. Kot primer svojega delovanja Vehu spreminja imena datotek tako, da jim doda ».vehu«, na primer spremeni »1.png« v »1.png.vehu« in »2.pdf« v »2.pdf.vehu«.

Pomembno je poudariti, da je izsiljevalska programska oprema Vehu povezana z družino zlonamerne programske opreme STOP/Djvu . Strokovnjaki opozarjajo, da seve iz te skupine pogosto uporabljajo kibernetski kriminalci skupaj z drugimi grožnjami zlonamerne programske opreme, kot sta RedLine in Vidar infostealers.

Izsiljevalska programska oprema Vehu želi žrtve izsiliti tako, da njihove podatke vzame za talca

Obvestilo o odkupnini, povezano z izsiljevalsko programsko opremo Vehu, zagotavlja žrtvam, da so bile vse njihove datoteke, vključno s slikami, bazami podatkov in dokumenti, varno šifrirane z uporabo močnih metod šifriranja. Za obnovitev dostopa do teh datotek morajo žrtve kupiti orodje za dešifriranje in ustrezen ključ za dešifriranje. Odkupnina, zahtevana za ta orodja, je določena na 999 $, vendar je na voljo znižana stopnja 499 $, če žrtev stopi v stik z napadalci v 72 urah.

Navodila v obvestilu o odkupnini usmerjajo žrtve, naj komunicirajo po e-pošti na 'support@freshingmail.top' ali 'datarestorehelpyou@airmail.cc'. Žrtve opozarjamo, da datoteke ne bodo obnovljene brez plačila. Poleg tega obvestilo o odkupnini predlaga, da lahko žrtve pošljejo eno šifrirano datoteko napadalcu, ki bo nato dešifrirana in vrnjena njim. Vendar ta datoteka ne sme vsebovati občutljivih ali dragocenih informacij.

Izsiljevalska programska oprema STOP/Djvu deluje tako, da izvaja večstopenjske ukazne kode za začetek svojih dejavnosti šifriranja. Za odkrivanje varnostnih orodij uporablja mehanizme zanke. Poleg tega zlonamerna programska oprema uporablja tehnike dinamičnega reševanja API-jev za diskreten dostop do bistvenih sistemskih pripomočkov in uporablja praznjenje procesov, da prikrije svoje prave namene.

Pri napadih z izsiljevalsko programsko opremo žrtve izgubijo dostop do svojih datotek zaradi šifriranja in nato zahtevajo plačilo za dešifriranje. Med tem postopkom se datoteke pogosto preimenujejo, žrtve pa prejmejo podrobna navodila v obvestilu o odkupnini, v katerem so navedeni kontaktni podatki in podatki o plačilu. Dešifriranje datotek brez pomoči napadalcev je običajno nepraktično. Vendar pa podleganje zahtevam kibernetskih kriminalcev odsvetujemo, saj podpira kriminalne dejavnosti. Poleg tega žrtve nimajo nobenega jamstva, da bodo vsi prizadeti podatki uspešno obnovljeni, tudi če izpolnjujejo zahteve.

Kako bolje zaščititi svoje naprave in podatke pred okužbami z izsiljevalsko programsko opremo?

Za boljšo zaščito naprav in podatkov pred okužbami z izsiljevalsko programsko opremo lahko uporabniki izvajajo več proaktivnih ukrepov in varnostnih praks:

  • Uporabite zanesljivo programsko opremo proti zlonamerni programski opremi : v svoje pripomočke namestite priznano programsko opremo proti zlonamerni programski opremi. Te aplikacije posodabljajte, da zagotovite, da lahko učinkovito zaznajo in blokirajo grožnje izsiljevalske programske opreme.
  • Omogoči požarne zidove: aktivirajte in konfigurirajte požarne zidove v svojih napravah in omrežnih usmerjevalnikih. Požarni zidovi so dragocena pomoč pri spremljanju in nadzoru dohodnega in odhodnega prometa ter tako preprečujejo nepooblaščen dostop in morebitne napade izsiljevalske programske opreme.
  • Redne posodobitve programske opreme Poskrbite, da bodo vaš operacijski sistem, programske aplikacije in vtičniki nadgrajeni z najnovejšimi varnostnimi popravki in posodobitvami. Ranljivosti programske opreme pogosto izkorišča izsiljevalska programska oprema, posodobitve pa pomagajo odpraviti te varnostne vrzeli.
  • Bodite previdni pri e-poštnih prilogah in povezavah: klikanje povezav iz neznanih ali sumljivih virov ali odpiranje e-pošte ni zdrava praksa. Izsiljevalska programska oprema se pogosto širi prek lažnih e-poštnih sporočil, ki vsebujejo zlonamerne priloge ali povezave.
  • Redno varnostno kopirajte pomembne podatke : redno varnostno kopirajte kritične podatke na zunanji trdi disk, shrambo v oblaku ali storitev varnega varnostnega kopiranja. Med napadom z izsiljevalsko programsko opremo imate posodobljene varnostne kopije, ki zagotavljajo, da lahko obnovite svoje datoteke, ne da bi morali plačati odkupnino.
  • Implementirajte dostop z najmanjšimi pravicami : Omejite uporabniške pravice v omrežjih in napravah, da zmanjšate vpliv napadov izsiljevalske programske opreme. Uporabniki morajo imeti dostop samo do virov, ki so potrebni za njihovo vlogo.
  • Uporabite filtriranje vsebine in varnost e-pošte : uporabite filtriranje vsebine in varnostne rešitve e-pošte, da filtrirate potencialno zlonamerno vsebino in blokirate sumljiva e-poštna sporočila, preden pridejo v mapo »Prejeto« uporabnikov.
  • Omogoči blokatorje pojavnih oken : Konfigurirajte spletne brskalnike za blokiranje pojavnih oken, ki se pogosto uporabljajo za distribucijo zlonamerne vsebine, vključno z izsiljevalsko programsko opremo.
  • Ostanite obveščeni in pozorni : Bodite na tekočem z najnovejšimi trendi, tehnikami in ranljivostmi izsiljevalske programske opreme. Redno preverjajte varnostne nasvete iz zaupanja vrednih virov in nemudoma uporabite priporočene varnostne ukrepe.
  • S sprejetjem teh praks in ohranjanjem proaktivnega pristopa do kibernetske varnosti lahko uporabniki znatno zmanjšajo tveganje, da bi postali žrtve napadov z izsiljevalsko programsko opremo, ter učinkovito zaščitijo svoje naprave in podatke.

    Celotno obvestilo o odkupnini, ki ga je ustvarila izsiljevalska programska oprema Vehu na napravah, v katerih je prišlo do vdora, je:

    'ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    Do not ask assistants from youtube and recovery data sites for help in recovering your data.
    They can use your free decryption quota and scam you.
    Our contact is emails in this text document only.
    You can get and look video overview decrypt tool:

    Price of private key and decrypt software is $999.
    Discount 50% available if you contact us first 72 hours, that's price for you is $499.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

    To get this software you need write on our e-mail:
    support@freshingmail.top

    Reserve e-mail address to contact us:
    datarestorehelpyou@airmail.cc

    'Your personal ID:'Your personal ID:

    Vehu Ransomware Video

    Nasvet: Obrnite zvok ON in si ogledate video v Full Screen načinu.

    V trendu

    Najbolj gledan

    Nalaganje...