Hhew Ransomware
STOPDjvu தீம்பொருள் குடும்பத்திலிருந்து உருவாக்கப்பட்ட ransomware அச்சுறுத்தல்களை சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் தொடர்ந்து கண்டறிந்து வருகின்றனர். வெவ்வேறு மாறுபாடுகள் பெரும்பாலும் ஒரே மாதிரியாக இருந்தாலும், சில தனித்துவமான அம்சங்களுடன், அவை குறைவான அச்சுறுத்தல் கொண்டவை என்று அர்த்தமல்ல. Hhew Ransomware இன் நிலையும் இதுதான். அச்சுறுத்தல் STOP/Djvu மாறுபாட்டின் அனைத்து வழக்கமான பண்புகளையும் வெளிப்படுத்துகிறது மற்றும் பெரிய அளவிலான கோப்பு வகைகளை முற்றிலும் பயன்படுத்த முடியாததாக மாற்றும் திறன் கொண்டது. அச்சுறுத்தலால் பயன்படுத்தப்படும் வலுவான குறியாக்க அல்காரிதம், சரியான மறைகுறியாக்க விசைகள் இல்லாமல் பாதிக்கப்பட்ட கோப்புகளை மீட்டெடுப்பது சாத்தியமில்லை என்பதை உறுதி செய்கிறது.
அச்சுறுத்தலால் பாதிக்கப்பட்டவர்கள், தங்களின் ஆவணங்கள், படங்கள், காப்பகங்கள், PDFகள், தரவுத்தளங்கள் மற்றும் பலவற்றை இப்போது அவர்களின் அசல் பெயர்களுடன் '.hhew' சேர்த்துக் குறிக்கப்பட்டிருப்பதைக் கவனிப்பார்கள். கூடுதலாக, ransomware மீறப்பட்ட சாதனத்தில் '_readme.txt' என்ற உரைக் கோப்பை உருவாக்கும். கோப்பின் உள்ளே, பயனர்கள் வழிமுறைகளுடன் மீட்கும் குறிப்பைக் காண்பார்கள்.
தாக்குபவர்களின் மீட்கும் தொகை கோரும் செய்தியின்படி, பாதிக்கப்பட்டவர்கள் முதல் 72 மணி நேரத்திற்குள் தொடர்பை ஏற்படுத்தினால் $980 அல்லது $490 செலுத்த வேண்டும். சாத்தியமான தகவல் தொடர்பு சேனல்களாக, சைபர் குற்றவாளிகள் இரண்டு மின்னஞ்சல் முகவரிகளை விட்டுச் செல்கிறார்கள் - 'support@bestyourmail.ch' மற்றும் 'supportsys@airmail.cc.' ஒரு மறைகுறியாக்கப்பட்ட கோப்பு செய்தியுடன் இணைக்கப்படலாம் மற்றும் இலவசமாக திறக்கப்படும்.
அந்த அச்சுறுத்தல் செய்தியின் முழு உரை:
' கவனம்!
கவலைப்பட வேண்டாம், உங்கள் எல்லா கோப்புகளையும் திரும்பப் பெறலாம்!
படங்கள், தரவுத்தளங்கள், ஆவணங்கள் மற்றும் பிற முக்கியமான அனைத்து கோப்புகளும் வலுவான குறியாக்கம் மற்றும் தனித்துவமான விசையுடன் குறியாக்கம் செய்யப்பட்டுள்ளன.
கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி டிக்ரிப்ட் கருவி மற்றும் உங்களுக்கான தனிப்பட்ட விசையை வாங்குவதுதான்.
இந்த மென்பொருள் உங்களது அனைத்து என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளையும் டிக்ரிப்ட் செய்யும்.
உங்களிடம் என்ன உத்தரவாதம் உள்ளது?
உங்கள் கணினியிலிருந்து மறைகுறியாக்கப்பட்ட கோப்புகளில் ஒன்றை நீங்கள் அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்கிறோம்.
ஆனால் நாம் இலவசமாக 1 கோப்பை மட்டுமே டிக்ரிப்ட் செய்ய முடியும். கோப்பில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது.
வீடியோ மேலோட்டத்தை மறைகுறியாக்கும் கருவியை நீங்கள் பெறலாம் மற்றும் பார்க்கலாம்:
hxxps://we.tl/t-sac7bmVIKJ
தனிப்பட்ட விசை மற்றும் டிக்ரிப்ட் மென்பொருளின் விலை $980.
முதல் 72 மணிநேரத்தில் எங்களைத் தொடர்பு கொண்டால் 50% தள்ளுபடி கிடைக்கும், உங்களுக்கான விலை $490.
பணம் செலுத்தாமல் உங்கள் தரவை ஒருபோதும் மீட்டெடுக்க முடியாது என்பதை நினைவில் கொள்ளவும்.
உங்கள் மின்னஞ்சல் "ஸ்பேம்" அல்லது "குப்பை" கோப்புறையைச் சரிபார்க்கவும், 6 மணிநேரத்திற்கு மேல் பதில் வரவில்லை என்றால்.இந்த மென்பொருளைப் பெற நீங்கள் எங்கள் மின்னஞ்சலில் எழுத வேண்டும்:
support@bestyourmail.chஎங்களை தொடர்பு கொள்ள மின்னஞ்சல் முகவரியை முன்பதிவு செய்யவும்:
supportsys@airmail.ccஉங்கள் தனிப்பட்ட ஐடி: '