Тхреат Датабасе Ransomware Хунт Рансомваре

Хунт Рансомваре

Стручњаци за сајбер безбедност открили су штетну претњу по имену Хант током истраге о потенцијалном новом малверу. Овај штетни програм је дизајниран да шифрује и локалне и мрежне датотеке на зараженим уређајима, чинећи их потпуно неприступачним и неупотребљивим. Аттац

Стручњаци за сајбер безбедност открили су штетну претњу по имену Хант док су истраживали потенцијални нови малвер. Овај штетни програм је дизајниран да шифрује и локалне и мрежне датотеке на зараженим уређајима, чинећи их потпуно неприступачним и неупотребљивим. Нападачи који стоје иза ове претње имају за циљ да изнуде организације и појединце тражећи откупнину за дешифровање шифрованих датотека.

Након извршења, Хунт шифрује датотеке и мења њихова оригинална имена додавањем јединственог ИД-а, адресе е-поште сајбер-криминалаца и екстензије „.хунт“. На пример, ако имате датотеку под називом '1.доц' ће се појавити као '1.доц.ид-9ЕЦФА74Е.[бугхунт@кеемаил.ме].хунт' након што прође процес шифровања. Након шифровања, рансомваре представља белешку о откупнини кроз искачући прозор и текстуалну датотеку са ознаком „инфо-хунт.ткт“. Штавише, истраживачи су идентификовали Хунта као варијанту породице Дхарма Рансомваре .

Тхе Хунт Рансомваре настоји да изнуди новац од жртава

Хантова порука о откупнини, садржана у текстуалној датотеци, једноставно обавештава жртву да су њихове датотеке шифроване и упућује их да контактирају нападаче за упутства за опоравак. У међувремену, пратећи искачући прозор нуди додатне детаље о инфекцији рансомвером, што имплицира да је једини начин да се поврати приступ закључаним подацима плаћање откупнине.

Пре него што испуни ове захтеве, жртви се даје могућност да тестира процес дешифровања на највише три датотеке. Међутим, ове датотеке не смеју бити веће од 5 МБ и не би требало да садрже критичне или вредне информације. Поред тога, напомена упозорава на ризике повезане са тражењем помоћи од извора трећих страна у сврху дешифровања.

Породица Дхарма претњи од рансомвера и даље је популарна међу сајбер криминалцима

Хунт је део групе Дхарма Рансомваре, коју карактерише стратегија да заражене машине не чини потпуно нефункционалним избегавањем шифровања критичних системских датотека. Овај приступ има за циљ да спречи да погођени систем постане потпуно неупотребљив, за разлику од неких других сојева рансомвера. Поред тога, Хунт Рансомваре покушава да спречи двоструко шифровање искључивањем датотека које су већ шифроване другим програмима за рансомвер. Међутим, овај процес није сигуран, јер листа искључења можда не покрива све постојеће типове рансомвера.

Друга тактика коју користи Хунт Рансомваре је прекид процеса повезаних са отвореним датотекама, као што су читачи датотека или програми базе података. Ово осигурава да чак и датотеке које се тренутно користе нису поштеђене шифровања.

Да би одржао постојаност на зараженом систему, Хунт Рансомваре се копира на путању %ЛОЦАЛАППДАТА% и региструје се са одређеним Рун кључевима, осигуравајући да се аутоматски покреће након сваког поновног покретања система.

Штавише, Хунт Рансомваре брише копије сенке, елиминишући један потенцијални пут за опоравак података. Поред тога, ови програми прикупљају податке о геолокацији након инфилтрације како би проценили економску снагу региона или геополитичке мотиве, помажући у одлуци да ли да се настави са инфекцијом.

У већини случајева рансомваре инфекција, дешифровање без интервенције нападача је скоро немогуће. Чак и када жртве испуне захтеве за откупнином, често не добијају неопходне кључеве или алате за дешифровање, што чини опоравак датотеке мало вероватним. Због тога стручњаци за сајбер безбедност снажно саветују да не плаћате откуп, јер не само да не гарантује опоравак фајлова, већ и финансира незаконите активности.

Иако уклањање рансомваре-а из оперативног система може да спречи даље шифровање, не може да врати датотеке које су већ компромитоване.

Како боље заштитити своје податке и уређаје од напада злонамерног софтвера?

Заштита података и уређаја од напада малвера захтева комбинацију проактивних мера и сталне будности. Ево неколико кључних корака које корисници могу предузети да побољшају своју заштиту:

  • Инсталирајте софтвер за заштиту од малвера : Користите реномирани анти-малвер софтвер и редовно га ажурирајте. Овај софтвер може открити и уклонити познате претње малвера.
  • Одржавајте софтвер ажуриран : Редовно ажурирајте оперативне системе, апликације и софтвер да бисте закрпили рањивости које би малвер могао да искористи. Омогућите аутоматска ажурирања кад год је то могуће.
  • Будите опрезни са е-поштом : Будите опрезни када манипулишете прилозима е-поште или приступате везама, посебно ако су из непознатих или сумњивих извора. Пецање имејлова често садрже злонамерни софтвер или злонамерне везе.
  • Користите јаке лозинке : Направите јаке, јединствене лозинке за сваки налог и омогућите вишефакторску аутентификацију кад год је доступна. Ово помаже у спречавању неовлашћеног приступа уређајима и налозима.
  • Заштитите своју мрежу : Заштитите своју кућну или пословну мрежу заштитним зидом и шифровањем.
  • Редовно правите резервне копије ваших података : Редовно правите резервне копије потребних датотека и других података на екстерном чврстом диску, услузи складиштења у облаку или другој безбедној локацији. Ово гарантује да се подаци могу опоравити у случају квара хардвера или напада малвера.
  • Вежбајте навике безбедног прегледања : Будите опрезни када посећујете Интернет и избегавајте приступ сумњивим веб локацијама или преузимање датотека из непоузданих извора. Користите блокаторе огласа и скрипте да бисте смањили изложеност лажним рекламама и скриптама.
  • Образујте се : Будите информисани о најновијим претњама од малвера и најбољим праксама за сајбер безбедност. Образујте себе и друге у свом домаћинству или организацији о томе како да препознате и избегнете нападе малвера.
  • Ограничите привилегије корисника : Ограничите привилегије корисника на уређајима и мрежама да бисте спречили неовлашћени приступ и минимизирали потенцијални утицај заразе малвером.
  • Пратећи ове праксе и остајући на опрезу, корисници могу боље да заштите своје податке и уређаје од напада злонамерног софтвера.

    Порука о откупнини коју Хунт Рансомваре приказује као искачући прозор је:

    'All your files have been encrypted!

    Don't worry, you can return all your files!
    If you want to restore them, write to the mail: bughunt@keemail.me YOUR ID -
    If you have not answered by mail within 12 hours, write to us by another mail:bughunt@airmail.cc

    We strongly recommend that you do not use the services of intermediaries and first check the prices and conditions directly with us
    The use of intermediaries may involve risks such as:
    -Overcharging: Intermediaries may charge inflated prices, resulting in improper additional costs to you.

    -Unjustified debit: There is a risk that your money may be stolen by intermediaries for personal use and they may claim that we did it.

    -Rejection of the transaction and termination of communication: Intermediaries may refuse to cooperate for personal reasons, which may result in termination of communication and make it difficult to resolve issues.

    We understand that data loss can be a critical issue, and we are proud to provide you with encrypted data recovery services. We strive to provide you with the highest level of confidence in our abilities and offer the following guarantees:
    ---Recovery demo: We provide the ability to decrypt up to three files up to 5 MB in size on a demo basis.

    Please note that these files should not contain important and critical data.

    Demo recovery is intended to demonstrate our skills and capabilities.

    ---Guaranteed Quality: We promise that when we undertake your data recovery, we will work with the utmost professionalism and attention to detail to ensure the best possible results.

    We use advanced technology and techniques to maximize the likelihood of a successful recovery.

    ---Transparent communication: Our team is always available to answer your questions and provide you with up-to-date information about the data recovery process.

    We appreciate your participation and feedback.

    Attention!
    Do not rename encrypted files.
    Do not try to decrypt your data using third party software, it may cause permanent data loss.
    Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

    Порука испоручена као текстуална датотека је:

    'all your data has been locked us

    You want to return?

    write email bughunt@keemail.me or bughunt@airmail.cc'

    Релатед Постс

    У тренду

    Најгледанији

    Учитавање...