EDHST Ransomware
సంభావ్య మాల్వేర్ బెదిరింపులను పరిశీలిస్తున్నప్పుడు, సమాచార భద్రతా పరిశోధకులు EDHSTగా గుర్తించబడిన ransomware యొక్క కొత్త వేరియంట్ను చూశారు. ఈ ప్రత్యేక మాల్వేర్ సోకిన సిస్టమ్లోని అనేక రకాల ఫైల్లను గుప్తీకరిస్తుంది, వాటి అసలు పేర్లకు '.EDHST' పొడిగింపును జోడిస్తుంది. అదనంగా, ఇది ఎన్క్రిప్షన్ గురించి బాధితులకు తెలియజేయడానికి మరియు డిక్రిప్షన్ కోసం విమోచన క్రయధనాన్ని డిమాండ్ చేయడానికి 'మీ ఫైల్లు.txtని ఎలా పునరుద్ధరించాలి' అనే శీర్షికతో విమోచన నోట్ను రూపొందిస్తుంది. ఉదాహరణకు, '1.doc' వంటి ఫైల్లు '1.doc.EDHST'గా పేరు మార్చబడతాయి, అయితే '2.pdf' '2.pdf.EDHST'గా మారుతుంది మరియు అన్ని ప్రభావిత ఫైల్ల కోసం.
EDHST Ransomware డేటాను తాకట్టు పెట్టింది మరియు దాని బాధితులను బలవంతం చేస్తుంది
దాడి చేసినవారు వదిలిపెట్టిన రాన్సమ్ నోట్ బాధితులకు వారి కీలకమైన ఫైల్లు, విస్తరించిన పత్రాలు, ఫోటోలు మరియు డేటాబేస్లు ఎన్క్రిప్ట్ చేయబడిందని మరియు నేరస్థులను సంప్రదించకుండా యాక్సెస్ చేయలేమని తెలియజేస్తుంది. ఫైల్లను డీక్రిప్ట్ చేసే సామర్థ్యాన్ని ప్రదర్శించేందుకు, సైబర్ నేరగాళ్లు యాదృచ్ఛికంగా ఎంచుకున్న రెండు ఫైల్లను ఉచితంగా డీక్రిప్ట్ చేయడానికి ఆఫర్ చేస్తారు. ఎలాంటి ఫైల్లు దొంగిలించబడలేదని వారు బాధితులకు భరోసా ఇస్తారు మరియు చెల్లింపు తర్వాత పూర్తి ఫైల్ రికవరీకి హామీ ఇచ్చారు.
విమోచన మొత్తాన్ని నిర్ణయించే విచక్షణాధికారం బాధితులకు ఉందని నోట్ బాధితులకు సలహా ఇస్తుంది మరియు ఫైల్ సాఫీగా రికవరీ కోసం తక్షణమే బెదిరింపు నటులను సంప్రదించమని వారిని కోరింది. అదనంగా, ఇది డేటా నష్టాన్ని నివారించడానికి స్వతంత్రంగా ఫైల్ల పేరు మార్చడం లేదా డీక్రిప్ట్ చేయడానికి ప్రయత్నించకుండా హెచ్చరిస్తుంది మరియు సంప్రదింపు ఇమెయిల్ను అందిస్తుంది (trufflehogger@proton.me).
సాధారణంగా, ransomware ద్వారా ఎన్క్రిప్ట్ చేయబడిన ఫైల్లు దాడి చేసే వారి వద్ద ఉన్న నిర్దిష్ట డీక్రిప్షన్ సాధనం లేకుండా డీక్రిప్ట్ చేయబడవు. విమోచన సాధనం యొక్క రసీదుకు హామీ ఇవ్వనందున విమోచన చెల్లింపు నిరుత్సాహానికి గురవుతుంది, బాధితులు ఆన్లైన్లో ఉచిత డిక్రిప్షన్ సాధనాలను కనుగొన్న సందర్భాలు ఉన్నాయి, తద్వారా చెల్లింపు అవసరాన్ని దాటవేస్తుంది.
ఇంకా, సోకిన కంప్యూటర్ల నుండి ransomwareని తీసివేయడం చాలా అవసరం. అలా చేయడంలో విఫలమైతే, ransomware స్థానిక నెట్వర్క్లోని ఇతర కంప్యూటర్లకు వ్యాపించవచ్చు లేదా ఇప్పటికే రాజీపడిన సిస్టమ్లలో అదనపు ఫైల్లను గుప్తీకరించవచ్చు.
మాల్వేర్ మరియు Ransomware దాడులకు వ్యతిరేకంగా బలమైన భద్రతా చర్యలను అమలు చేయండి
మాల్వేర్ మరియు ransomware బెదిరింపుల నుండి డేటా మరియు పరికరాలను రక్షించడం నేటి డిజిటల్ ల్యాండ్స్కేప్లో చాలా ముఖ్యమైనది. వినియోగదారులు తమ భద్రతను మెరుగుపరచుకోవడానికి తీసుకోవాల్సిన సమగ్ర చర్యలు ఇక్కడ ఉన్నాయి:
- సెక్యూరిటీ సాఫ్ట్వేర్ను ఇన్స్టాల్ చేయండి మరియు అప్డేట్ చేయండి: ప్రొఫెషనల్ మరియు నమ్మదగిన యాంటీ-మాల్వేర్ సాఫ్ట్వేర్ను ఉపయోగించండి మరియు బెదిరింపులను సమర్థవంతంగా గుర్తించడానికి మరియు నిరోధించడానికి దాన్ని నవీకరించండి.
- సిస్టమ్లను అప్డేట్గా ఉంచండి: దాడి చేసేవారు ఉపయోగించుకునే తాజా అందుబాటులో ఉన్న ప్యాచ్ భద్రతా దుర్బలత్వాలతో మీ ఆపరేటింగ్ సిస్టమ్లు, సాఫ్ట్వేర్ మరియు అప్లికేషన్లను ఎల్లప్పుడూ అప్డేట్ చేయండి.
ఈ సమగ్ర చర్యలను అమలు చేయడం ద్వారా, వినియోగదారులు మాల్వేర్ మరియు ransomware బెదిరింపుల ప్రమాదాన్ని గణనీయంగా తగ్గించవచ్చు మరియు సైబర్ దాడుల నుండి వారి డేటా మరియు పరికరాలను మెరుగ్గా రక్షించుకోవచ్చు.
EDHST Ransomware బాధితులకు ఈ క్రింది విమోచన నోట్ మిగిలి ఉంది:
'| DON'T PANIC! |
| EVERYTHING WILL BE FINE! |All your files, documents, photos, databases and other important
files are encrypted.You are not able to decrypt it by yourself! all of the encrypted
data cannot be recovered by any means without contacting our team directly.To make sure that we REALLY CAN recover all of the encrypted data - we offer you to
decrypt 2 random files of your choice completely free of charge.
None of your internal documents or files were downloaded this time, and
as soon as we receive the payment - your network will be completely recovered
like nothing happened.Don't worry! It's up to you to decide how much you pay!
The faster you reply, the easier it will be!
How to obtain Bitcoins?
Read this guide:
hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/EMAIL us:
trufflehogger@proton.me-> ATTENTION:
DO NOT rename encrypted files.
DO NOT try to decrypt your data using third party software,it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'