Тхреат Датабасе Ransomware ХомуВитцх Рансомваре

ХомуВитцх Рансомваре

ХомуВитцх је идентификован као претња рансомваре-а, који показује понашање шифровања података на компромитованим уређајима и захтева откуп за дешифровање од својих жртава. Након активације, овај малвер циља многе типове датотека и додаје оригинална имена датотека са екстензијом „.хомуенцриптед“. На пример, датотека првобитно названа '1.јпг' би била трансформисана у '1.јпг.хомеенцриптед', а '2.пнг' би постала '2.пнг.хомуенцриптед' и тако даље. Након завршетка процеса шифровања, ХомуВитцх мења позадину радне површине и представља белешку о откупнини кроз искачући прозор.

На срећу, жртве ХомуВитцх-а могу наћи утеху у напорима истраживача безбедности информација који су успешно развили бесплатни алат за дешифровање. Овај алат се показао непроцењивим у враћању приступа шифрованим подацима без подлегања захтевима за откупнину које намеће злонамерни софтвер.

Оператери рансомваре-а настоје да изнуде своје жртве за новац

ХомуВитцх саопштава своје захтеве за откуп тако што обавештава жртву да су њихове кључне датотеке шифроване и да се могу дешифровати само након плаћања откупа од 70 долара у Монеро криптовалути. Жртва има могућност да тестира процес дешифровања на једној датотеци пре него што се повинује захтевима нападача.

Кључно је напоменути да је ХомуВитцх рансомваре који се може дешифровати. Стручњаци за сајбер безбедност развили су алат за дешифровање посебно скројен за овај злонамерни софтвер, пружајући жртвама начин да потенцијално поврате све своје захваћене податке.

Међутим, битно је препознати да је ова ситуација изузетак, а не норма. Типично, дешифровање рансомваре-а је изазован задатак без директног учешћа нападача. Штавише, чак и ако жртве испуне захтеве за откупнином, још увек не постоје гаранције да ће добити обећане кључеве или софтвер за дешифровање. Као резултат тога, истраживачи безбедности снажно обесхрабрују плаћање откупнине, јер не само да не обезбеђује опоравак података, већ доприноси и криминалним активностима.

Иако уклањање рансомваре-а спречава даље шифровање, оно не враћа аутоматски датотеке које су већ компромитоване.

Уверите се да су ваши подаци и уређаји заштићени од претњи рансомвера

Побољшање безбедности ваших података и уређаја од претњи рансомвера је кључно за заштиту осетљивих информација. Ево неколико проактивних мера које корисници могу да предузму да би повећали своју безбедност:

  • Редовне резервне копије : Редовно правите резервне копије свих важних или осетљивих података на спољни чврсти диск или безбедну услугу у облаку. Резервне копије треба да се чувају ван мреже или на локацији која није директно доступна са мреже како би се спречило да до њих дође рансомваре.
  • Ажурирајте сав софтвер и оперативне системе : Одржавајте свој оперативни систем, безбедносни софтвер и све апликације ажурираним најновијим безбедносним закрпама. Омогућавање аутоматских ажурирања ће помоћи да се обезбеди правовремена заштита од познатих рањивости.
  • Инсталирајте поуздан сигурносни софтвер : Користите реномирани софтвер за заштиту од малвера да бисте обезбедили заштиту у реалном времену од потенцијалних претњи. Размислите о коришћењу решења за заштиту крајњих тачака која посебно циљају рансомваре.
  • Будите опрезни при руковању прилозима и везама е-поште : Избегавајте откључавање прилога е-поште или кликање на везе из непознатих или сумњивих извора. Проверите легитимност неочекиваних е-порука, посебно оних који захтевају осетљиве информације или подстичу на хитну акцију.
  • Спроведите мере мрежне безбедности : Размислите о коришћењу заштитних зидова за посматрање и контролу долазног и одлазног мрежног саобраћаја. Коришћење система за откривање и превенцију инвазије може помоћи у идентификацији и блокирању потенцијалних претњи рансомваре-а.
  • Образовање и свест корисника : Образујте се о ризицима рансомваре-а и важности опреза на мрежи. Од кључне је важности да се обучите да препознате покушаје крађе идентитета и благовремено пријавите сумњиве активности.
  • Применом ових безбедносних пракси, корисници могу да смање изгледе да постану жртве претњи рансомвера и побољшају укупну отпорност својих података и уређаја.

    Текст поруке о откупнини коју је генерисао ХомуВитцх је:

    'My ransomware

    What happened?

    Hello! I am not going to scare you and set creepy pictures or huge countdown timer. I simply let the situation you are in and facts to scare you: most of your important files (documents, worksheets, code files, photos…) seem to be totally encrypted. I hope you have a backup of your data. You don't?
    Read further.
    Hopefully, your files are not lost forever. THey can be easily decrypted back! But not for free.

    Only $70 for decrypting ALL of your files BACK so you can continue using them.

    All I've said is true! You can send me any encrypted file via the contacts below and I'll send you back the original decrypted version, so you can trust me.
    Don't worry, I did nothing yo your computer or data but some encryption to your files. You can continue using PC, for example, to pay me the revenue.
    The ways you can do it are anonymous, safe and easy:

    You pay me the amount above using one of the the websites I provided in the helpbox. This is sending me money to my Monero crypto wallet address.

    You send me the screenshots of transaction and mention the time it took place.

    I send you the password to quickly decrypt all your files.
    See? It's easy and will not take more than 30 minutes to get back all of your important files.
    Good luck!'

    У тренду

    Најгледанији

    Учитавање...