Ransomware HUNTER

Analistët e sigurisë kibernetike kanë identifikuar një kërcënim të ri të njohur si Ransomware HUNTER ndërsa shqyrtojnë rreziqet e mundshme të malware. Ky lloj i veçantë i softuerit kërcënues zotëron aftësinë për të enkriptuar një gamë të gjerë të llojeve të skedarëve, duke i bërë ato të paarritshme dhe të papërdorshme për viktimat. Për më tepër, HUNTER ransomware modifikon emrat origjinalë të skedarëve të skedarëve të koduar dhe u paraqet përdoruesve të prekur dy shënime shpërblimi të etiketuara 'info.txt' dhe 'info.hta'.

Për më tepër, HUNTER Ransomware ndryshon emrat e skedarëve duke shtuar ID-në unike të viktimës, një adresë emaili dhe shtesën '.HUNTER', duke transformuar kështu emrat e skedarëve si '1.doc' në '1.doc.id[9ECFA74E-3345]. [Hunter-X@tuta.io].HUNTER' dhe '2.pdf' në '2.png.id[9ECFA74E-3345].[Hunter-X@tuta.io].HUNTER' e kështu me radhë. Për më tepër, ekspertët e sigurisë kibernetike kanë paralajmëruar se HUNTER i përket familjes Phobos Ransomware, duke treguar lidhjen e tij me një grup variantesh ransomware të njohur për teknikat e tyre të sofistikuara të kriptimit dhe taktikat e zhvatjes.

Ransomware HUNTER kërkon të zhvasë viktimat për para duke marrë peng të dhënat

Shënimi i shpërblesës i lëshuar nga HUNTER Ransomware shërben si një njoftim për viktimat e tij, duke i informuar ata për enkriptimin e të gjithë skedarëve të tyre, duke ia atribuar një defekti sigurie brenda sistemit të tyre të kompjuterit. Ai ofron udhëzime të qarta për kontaktimin e sulmuesve nëpërmjet një adrese emaili (hunter-x@tuta.io), duke specifikuar përfshirjen e një ID unike në rreshtin e subjektit për të lehtësuar komunikimin. Në rast mospërgjigjeje brenda një afati kohor 24-orësh, sugjerohet një metodë alternative kontakti përmes një llogarie Telegram (@Online7_365).

Për më tepër, shënimi përshkruan kërkesat e pagesës, duke përcaktuar transaksionet e Bitcoin për shërbimet e deshifrimit, me shumën e shpërblimit që ndryshon në bazë të shpejtësisë së kontaktit të viktimës. Si një gjest sigurie, sulmuesit ofrojnë të deshifrojnë deri në tre skedarë falas, me kusht që të plotësojnë disa kritere, të tilla si madhësia nën 4 MB dhe mungesa e të dhënave të rëndësishme.

Për më tepër, shënimi thekson kujdesin, duke këshilluar kundër riemërtimit të skedarëve të koduar ose përpjekjeve për deshifrim duke përdorur softuer të paautorizuar për të parandaluar humbjen e pakthyeshme të të dhënave ose për të rënë pre e skemave mashtruese.

Ransomware HUNTER paraqet një kërcënim të shumëanshëm duke jo vetëm enkriptimin e skedarëve, por edhe duke çaktivizuar muret e zjarrit, duke i lënë sistemet të prekshme ndaj shfrytëzimeve të pasigurta. Për më tepër, ai eliminon në mënyrë aktive kopjet e volumit të hijes, duke penguar përpjekjet e mundshme për rikuperimin e skedarëve. Për më tepër, HUNTER demonstron aftësinë për të mbledhur të dhëna për vendndodhjen dhe për të përdorur mekanizma të qëndrueshmërisë, duke shmangur strategjikisht zona të caktuara të sistemit për të shmangur zbulimin.

Si të rritni mbrojtjen tuaj kundër kërcënimeve malware dhe ransomware?

Përdoruesit mund të përmirësojnë mbrojtjen e tyre kundër kërcënimeve malware dhe ransomware përmes një kombinimi të masave proaktive dhe praktikave më të mira të sigurisë:

  • Mbani të përditësuar softuerin : Përditësimi i rregullt i sistemeve operative, aplikacioneve dhe softuerëve antivirus ndihmon në korrigjimin e dobësive të sigurisë që shpesh shfrytëzojnë malware. Aktivizo përditësimet automatike kurdo që të jetë e mundur.
  • Instaloni softuer me reputacion të sigurisë : Instaloni dhe përditësoni rregullisht softuer me reputacion kundër malware për të zbuluar dhe hequr kërcënimet. Për më tepër, merrni parasysh përdorimin e zgjidhjeve të sigurisë që ofrojnë veçori si monitorimi i sjelljes dhe skanimi në kohë reale për mbrojtje të përmirësuar.
  • Tregoni kujdes kur keni të bëni me lidhjet dhe bashkëngjitjet e postës elektronike : Jini të kujdesshëm kur keni të bëni me bashkëngjitjet ose lidhjet e postës elektronike, veçanërisht nëse ato vijnë nga burime të panjohura ose të dyshimta. Verifikoni identitetin e dërguesit dhe jini të kujdesshëm ndaj emaileve të papritura, veçanërisht ato që kërkojnë veprime urgjente ose që përmbajnë kërkesa të pazakonta.
  • Aktivizo mbrojtjen e murit të zjarrit : Aktivizoni muret e zjarrit si në ruterat e rrjetit ashtu edhe në pajisjet individuale për të monitoruar dhe kontrolluar trafikun në hyrje dhe në dalje, duke parandaluar aksesin e paautorizuar dhe bllokuar lidhjet me qëllim të keq.
  • Përdorni fjalëkalime të forta, unike : Krijoni fjalëkalime të forta, unike për secilën llogari dhe aktivizoni vërtetimin me shumë faktorë (MFA) kur është e mundur për të maksimizuar sigurinë tuaj. Mendoni për avantazhet e përdorimit të një dyqani me reputacion të menaxherit të fjalëkalimeve dhe menaxhoni fjalëkalimet në mënyrë të sigurt.
  • Rezervoni rregullisht të dhënat : Zbatoni një rutinë të rregullt rezervë për të siguruar që të dhënat thelbësore të ruhen në mënyrë të sigurt dhe mund të rikuperohen në rast të një sulmi ransomware ose incidenti të humbjes së të dhënave. Ruani kopjet rezervë në një vendndodhje të veçantë rrjeti ose jashtë linje për të parandaluar që ato të komprometohen nga malware.
  • Edukoni përdoruesit : Edukoni veten dhe përdoruesit e tjerë për taktikat e zakonshme të malware dhe ransomware, të tilla si mashtrimet e phishing dhe teknikat e inxhinierisë sociale. Trajnoni punonjësit që të njohin sjelljet e dyshimta dhe të raportojnë menjëherë kërcënimet e mundshme të sigurisë.
  • Kufizoni privilegjet e përdoruesit : Kufizoni privilegjet e përdoruesit vetëm në ato të nevojshme për kryerjen e funksioneve të punës për të minimizuar ndikimin e sulmeve të malware. Implantoni parimin e privilegjit më të vogël për të reduktuar gjasat e përhapjes së malware nëpër sisteme.
  • Qëndroni të informuar : Qëndroni të informuar për kërcënimet më të fundit të malware dhe ransomware duke ndjekur burime dhe këshillime me reputacion të lajmeve të sigurisë kibernetike. Të qenit i vetëdijshëm për kërcënimet në zhvillim mund t'i ndihmojë përdoruesit të rregullojnë në mënyrë proaktive strategjitë e tyre të sigurisë për të mbrojtur më mirë nga rreziqet në zhvillim.

Shënimi i shpërblesës i krijuar nga HUNTER Ransomware si një dritare kërcyese është:

Të gjithë skedarët tuaj janë të koduar!
Të gjithë skedarët tuaj janë të koduar për shkak të një problemi sigurie me kompjuterin tuaj. Nëse dëshironi t'i rivendosni ato, na shkruani në e-mailin Hunter-X@tuta.io
Shkruani këtë ID në titullin e mesazhit tuaj -
Nëse nuk merrni përgjigje brenda 24 orëve, ju lutemi na kontaktoni përmes llogarisë Telegram.org: @Online7_365
Ju duhet të paguani për deshifrimin në Bitcoin. Çmimi varet nga sa shpejt na shkruani. Pas pagesës ne do t'ju dërgojmë mjetin që do të deshifrojë të gjithë skedarët tuaj.
Deshifrimi falas si garanci
Përpara se të paguani, mund të na dërgoni deri në 3 skedarë për deshifrim falas. Madhësia totale e skedarëve duhet të jetë më e vogël se 4 Mb (jo e arkivuar) dhe skedarët nuk duhet të përmbajnë informacion të vlefshëm. (baza të të dhënave, kopje rezervë, fletë të mëdha excel, etj.)
Si të merrni Bitcoins
Mënyra më e lehtë për të blerë bitcoin është faqja LocalBitcoins. Duhet të regjistroheni, të klikoni 'Bli bitcoin' dhe të zgjidhni shitësin sipas mënyrës së pagesës dhe çmimit.
hxxps://localbitcoins.com/buy_bitcoins
Gjithashtu mund të gjeni vende të tjera për të blerë Bitcoin dhe udhëzues për fillestarët këtu:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Kujdes!
Mos riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.
Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të shkaktojë rritje të çmimit (ata shtojnë tarifën e tyre tek ne) ose ju mund të bëheni viktimë e një mashtrimi.

Skedari i tekstit i HUNTER Ransomware jep udhëzimet e mëposhtme nga sulmuesit:

!!!Të gjithë skedarët tuaj janë të koduar!!!
Për t'i deshifruar ato dërgoni e-mail në këtë adresë: Hunter-X@tuta.io.
Nëse nuk përgjigjemi për 24 orë, dërgoni mesazh në telegram: @Online7_365

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...