Ransomware HorrorDead
Mbrojtja e pajisjeve nga kërcënimet e malware është thelbësore për ruajtjen e të dhënave personale dhe të ndjeshme. Një malware i tillë, HorrorDead Ransomware, ilustron dëmin e mundshëm të shkaktuar nga këto programe me qëllim të keq.
Tabela e Përmbajtjes
Kuptimi i Ransomware HorrorDead
HorrorDead është një program ransomware i identifikuar nga studiuesit e sigurisë kibernetike gjatë hetimit të tyre për kërcënime të ndryshme malware. I krijuar posaçërisht për të kriptuar skedarët dhe për të kërkuar pagesë për deshifrim, ransomware si HorrorDead mund të prishë rëndë aksesin e përdoruesve në të dhënat e tyre.
Procesi i enkriptimit të skedarit
Pasi HorrorDead infekton një pajisje të synuar, ai kodon skedarët dhe shton një shtesë '.encrypted@HorrorDeadBot' në emrat e skedarëve të tyre. Për shembull, "1.doc" është riemërtuar në "1.doc.encrypted@HorrorDeadBot" dhe "2.pdf" bëhet "2.pdf.encrypted@HorrorDeadBot". Ky ndryshim i bën skedarët origjinalë të paarritshëm për përdoruesin.
Shënimi i shpërblesës dhe mashtrimi
Pas përfundimit të procesit të kriptimit, HorrorDead ndryshon sfondin e desktopit, duke shfaqur një mesazh në Rusisht. Ky mesazh pretendon se ransomware është thjesht një shaka, edhe pse me të vërtetë kodon skedarët. Ai përfshin një paralajmërim se shpërndarja e malware mund të rezultojë në përgjegjësi penale sipas kodit penal të Federatës Ruse.
Mungesa e një skedari teksti
Ndryshe nga sa sugjeron mesazhi, HorrorDead nuk krijon një skedar teksti në makinat e infektuara. Wallpaper-i i desktopit thotë se pajisja është infektuar me ransomware, por ndryshe nga shumica e infeksioneve të ransomware, HorrorDead nuk kërkon pagesë për deshifrimin.
Udhëzime të supozuara për deshifrim
Mesazhi në sfondin e desktopit ofron udhëzime të supozuara për shkarkimin e një dekriptuesi. Ndërsa siguron përdoruesit se skedari është i sigurt, ekspertët e sigurisë kibernetike paralajmërojnë kundër besimit të skedarëve të shpërndarë nga kriminelët kibernetikë. Nuk ka asnjë garanci që deshifruesi i ofruar është i vërtetë ose i sigurt për t'u përdorur.
Sfidat në rikuperimin e skedarëve
Deshifrimi i skedarëve të koduar nga HorrorDead Ransomware është zakonisht i pamundur pa përfshirjen e sulmuesve. Edhe kur kërkesat për shpërblesë bëhen dhe plotësohen, nuk ka siguri për rikuperimin e të dhënave. Kriminelët kibernetikë shpesh dështojnë të dërgojnë deshifruesit e premtuar, dhe edhe nëse e bëjnë, mjetet mund të mos funksionojnë siç duhet. Prandaj, dërgimi i parave për këta kriminelë nuk rekomandohet pasi mbështet aktivitetet e tyre të paligjshme.
Masat e sigurisë për të mbrojtur kundër Ransomware
- Rezervimet e rregullta të të dhënave : Mbani kopje rezervë të rregullt të të dhënave themelore në një pajisje ruajtëse të shkëputur ose në një server të largët. Kjo procedurë garanton që ju mund të rivendosni të dhënat tuaja pa paguar një shpërblim në rast infeksioni.
- Përditësimet e softuerit dhe sistemit : Përmirësoni sistemin tuaj operativ dhe aplikacionet për t'u mbrojtur nga dobësitë e njohura që mund të shfrytëzojë ransomware.
- Email dhe shkarkim Kujdes : Tregoni kujdes kur trajtoni emailet e pakërkuara, veçanërisht ato që përmbajnë bashkëngjitje ose lidhje. Verifikoni identitetin e dërguesit përpara se të hapni ndonjë email të tillë. Shmangni qasjen në softuer ose skedarë nga burime të pabesueshme.
- Përdorni Softuerin e Sigurisë : Instaloni dhe përditësoni rregullisht softuer me reputacion kundër malware për të ekspozuar dhe parandaluar infeksionet e ransomware.
- Siguria e rrjetit : Zbatoni një parandalim të fuqishëm të sigurisë së rrjetit, të tilla si muret e zjarrit dhe sistemet e ekspozimit ndaj ndërhyrjeve, për të monitoruar dhe mbrojtur nga aktivitetet e dëmshme.
- Edukimi dhe ndërgjegjësimi : Edukoni punonjësit dhe anëtarët e familjes rreth rreziqeve të ransomware dhe praktikave të sigurta në internet. Vetëdija dhe vigjilenca mund të zvogëlojnë ndjeshëm gjasat për të rënë viktimë e sulmeve të tilla.
HorrorDead Ransomware ilustron ndikimin e rëndë që mund të ketë ransomware në aksesin e përdoruesve në të dhënat e tyre. Duke kuptuar se si funksionon ransomware dhe duke zbatuar masa gjithëpërfshirëse sigurie, përdoruesit mund të mbrojnë pajisjet dhe të dhënat e tyre nga këto kërcënime me qëllim të keq. Rezervimet e rregullta, përditësimet e softuerit, praktikat e kujdesshme të postës elektronike dhe shkarkimi, si dhe përdorimi i softuerit të sigurisë janë të gjitha hapa thelbësorë për t'u mbrojtur nga infeksionet e ransomware.
Viktimave të Ransomware HorrorDead u lihet shënimi i mëposhtëm i shpërblimit:
'ВНИМАНИЕ! ДАННЫЙ ПРОЕКТ, ЯВЛЯЕТСЯ ШУТОЧНЫМ. РАСПРОСТРАНЕНИЕ,
И ТИРАЖИРОВАНИЕ ДАННОГО ЕХЕ-ФАЙЛА,
НЕСЕТ ЗА СОБОЙ УГОЛОВНУКО ОТВЕТСТВЕННОСТЬ ЛО СТАТЬЕ 272 И 273 УК РФ.
Здравствуйте! Если вы видите данное сообщение, или у вас появился текстовый файл, зто значит, что ваша система,
заражена вирусом HorrorDead Ransomware, а все ваши файлы зашнфрованы AES-256, ключом шифрования.
Для того, чтобы расшифровать ваши файлы, следуйте инструкции:Перейдите в Telegram
Напишите, в поиске @HorrorDeadBot, или выйдите из Telegram, перейдите по ссылке hxxps://t.me./HorrorDeadBot
Нажмите на кнопку Старт (по английски, будет написано Start).
Нажмите на кнопку 'Получит дешифроватор'
Скачайте дешифратор (он точно без вирусов), если не вернте, закиньте данный дешифратор, на VirusTotal.
Расшифруйте свои файлы.
Готово
ВНИМАНИЕ! ДАННЫЙ ПРОЕКТ, ЯВЛЯЕТСЯ ШУТОЧНЫМ. РАСПРОСТРАНЕНИЕ,
И ТИРАЖИРОВАНИЕ ДАННОГО ЕХЕ-ФАЙЛА
НЕСЕТ ЗА СОБОЙ УГОЛОВНУКО ОТВЕТСТВЕННОСТЬ ЛО СТАТЬЕ 272 И 273 УК РФ.'