Youhau Ransomware
Youhau అని పిలువబడే మాల్వేర్ అనేది డేటా గుప్తీకరణను నిర్వహించే, ఫైల్ పేర్లను సవరించే మరియు విమోచన నోట్ను రూపొందించే ఒక రకమైన ransomware. Youhau Ransomware బాధితుడి సిస్టమ్కు సోకినప్పుడు, ఫైల్లకు కొన్ని అంశాలను జోడించడం ద్వారా పేర్లను మారుస్తుంది. ఈ మూలకాలలో బాధితుల ID, నిర్దిష్ట ఇమెయిల్ చిరునామా ('cyberabc@tutanota.com') మరియు '.youhau' పొడిగింపు ఉన్నాయి. ఉదాహరణకు, వాస్తవానికి '1.png' అని పేరు పెట్టబడిన ఫైల్ '1.png.MJ-MI1657895312.youhau.'కి మార్చబడుతుంది. Infosec పరిశోధకులు Youhau Ransomware VoidCrypt మాల్వేర్ వేరియంట్లలో భాగమని కూడా ధృవీకరించారు.
Youhau Ransomware బాధితుల ఫైల్లను తాకట్టు పెట్టింది
Youhau Ransomware ద్వారా వారి ఫైల్లు ఎన్క్రిప్ట్ చేయబడినప్పుడు బాధితులు స్వీకరించే రాన్సమ్ నోట్లో బెదిరింపు నటుల డిమాండ్లు ఉన్నాయి. క్రిప్టోగ్రఫీ అల్గారిథమ్ని ఉపయోగించి వారి ఫైల్లు ఎన్క్రిప్ట్ చేయబడిందని, డీక్రిప్షన్ కీ లేకుండా వాటిని యాక్సెస్ చేయలేమని నోట్ బాధితుడికి తెలియజేస్తుంది. ఫైల్ల పేరు మార్చడానికి లేదా సవరించడానికి ప్రయత్నించకుండా లేదా థర్డ్-పార్టీ యాప్లు లేదా రికవరీ టూల్స్ను ఉపయోగించకుండా బాధితులను హెచ్చరిస్తుంది.
ఇంకా, రాన్సమ్ నోట్ ఆపరేటింగ్ సిస్టమ్ను మళ్లీ ఇన్స్టాల్ చేయకుండా హెచ్చరిస్తుంది, దీని ఫలితంగా కీ ఫైల్ను కోల్పోవచ్చు మరియు గుప్తీకరించిన ఫైల్లకు శాశ్వతంగా ప్రాప్యతను కోల్పోవచ్చు. బాధితులు తమ సిస్టమ్ యొక్క 'C:/ProgramData' ఫోల్డర్ నుండి అందించిన ఇమెయిల్ చిరునామాలలో ఒకదానికి ('cyberabc@tutanota.com' లేదా 'youhau@onionmail.org') పరీక్ష ఫైల్ మరియు కీ ఫైల్ను పంపవలసిందిగా సూచించబడతారు.
సాధారణంగా, ransomware దాడులు తరచుగా ప్రభావితమైన ఫైల్ల డిక్రిప్షన్కు బదులుగా బాధితుల నుండి విమోచన క్రయధనాన్ని డిమాండ్ చేస్తాయి. అయినప్పటికీ, బాధితులు బ్యాకప్ కలిగి ఉన్నట్లయితే లేదా ఆన్లైన్లో విశ్వసనీయమైన మూడవ-పక్షం డిక్రిప్షన్ సాధనం అందుబాటులో ఉంటే విమోచన చెల్లింపు లేకుండానే వారి ఫైల్లను తిరిగి పొందవచ్చని గమనించాలి. విమోచన క్రయధనాన్ని చెల్లించడం సిఫార్సు చేయబడదు, ఎందుకంటే ఇది మోసాలకు దారితీయవచ్చు, ఇక్కడ సైబర్ నేరస్థులు చెల్లింపును స్వీకరించిన తర్వాత కూడా డిక్రిప్షన్ కీని అందించకపోవచ్చు.
Ransomware దాడి తర్వాత స్విఫ్ట్ యాక్షన్ కీలకం
ransomware దాడి బాధితురాలికి బాధ కలిగించే మరియు వినాశకరమైన అనుభవంగా ఉంటుంది, ఇది విలువైన వ్యక్తిగత మరియు వ్యాపార డేటాను కోల్పోయేలా చేస్తుంది. ముప్పు వల్ల కలిగే నష్టాన్ని తగ్గించడానికి, బాధితులు తీసుకోవలసిన అనేక దశలు ఉన్నాయి.
ముందుగా, బాధితులు అదే నెట్వర్క్కు కనెక్ట్ చేయబడిన ఇతర పరికరాలకు ransomware మరింత వ్యాప్తి చెందకుండా నిరోధించడానికి సోకిన పరికరాన్ని ఇంటర్నెట్ నుండి డిస్కనెక్ట్ చేయాలి. ఈ విషయంలో త్వరగా చర్య తీసుకోవడం చాలా అవసరం, ఎందుకంటే కొన్ని ransomwareలు బహుళ పరికరాలను ప్రభావితం చేసే నెట్వర్క్లో పార్శ్వంగా వ్యాపించే సామర్థ్యాన్ని కలిగి ఉండవచ్చు.
బాధితుడి సిస్టమ్కు సోకిన ransomware రకాన్ని గుర్తించడం చాలా ముఖ్యం. ఇది తగిన పునరుద్ధరణ వ్యూహాన్ని మరియు విమోచన చెల్లింపు లేకుండా ఫైల్లను విజయవంతంగా డీక్రిప్ట్ చేసే అవకాశాన్ని నిర్ణయించడంలో సహాయపడుతుంది. ఆపై, ఉల్లంఘించిన పరికరం నుండి ఏదైనా హానికరమైన బెదిరింపులను తొలగించడానికి ప్రొఫెషనల్ యాంటీ-మాల్వేర్ పరిష్కారాన్ని ఉపయోగించండి.
మాల్వేర్ లేదా అవాంఛిత యాప్ల నుండి పరికరం పూర్తిగా శుభ్రంగా ఉన్నట్లు నిర్ధారించబడిన తర్వాత మాత్రమే బాధితులు ఎన్క్రిప్టెడ్ డేటాను పునరుద్ధరించడానికి ప్రయత్నించాలి. Ransomware ముప్పు నుండి బయటపడటం వలన లాక్ చేయబడిన ఫైల్లు ఏవీ తిరిగి సాధారణ స్థితికి రావని గుర్తుంచుకోండి. బదులుగా, బాధితులు ప్రభావితమైన డేటాకు తగిన బ్యాకప్ కోసం వెతకాలి. ransomware ముప్పు పరికరంలోకి చొరబడకముందే ఎంచుకున్న బ్యాకప్ సృష్టించబడిందని లేదా సిస్టమ్కు మాల్వేర్ను మళ్లీ ప్రవేశపెట్టే ప్రమాదం ఉందని నిర్ధారించుకోండి.
Youhau Ransomware దాని బాధితులకు సందేశం యొక్క పూర్తి పాఠం:
మీ ఫైల్లు లాక్ చేయబడ్డాయి
మీ ఫైల్లు క్రిప్టోగ్రఫీ అల్గారిథమ్తో గుప్తీకరించబడ్డాయి
మీకు మీ ఫైల్లు అవసరమైతే మరియు అవి మీకు ముఖ్యమైనవి అయితే, సిగ్గుపడకండి నాకు ఇమెయిల్ పంపండి
మీ ఫైల్లు పునరుద్ధరించబడతాయని నిర్ధారించుకోవడానికి మీ సిస్టమ్లో టెస్ట్ ఫైల్ + కీ ఫైల్ను పంపండి (ఫైల్ C:/ProgramData ఉదాహరణలో ఉంది: RSAKEY-SE-24r6t523 pr RSAKEY.KEY)
డిక్రిప్షన్ టూల్ + RSA కీ మరియు డిక్రిప్షన్ ప్రాసెస్ కోసం సూచనలను పొందండి
శ్రద్ధ:
1- ఫైల్ల పేరు మార్చవద్దు లేదా సవరించవద్దు (మీరు ఆ ఫైల్ను కోల్పోవచ్చు)
2- 3వ పక్ష యాప్లు లేదా రికవరీ టూల్స్ని ఉపయోగించడానికి ప్రయత్నించవద్దు (మీరు అలా చేయాలనుకుంటే ఫైల్ల నుండి కాపీని తయారు చేసి, వాటిని ప్రయత్నించండి మరియు మీ సమయాన్ని వృథా చేయండి)
3-ఆపరేటింగ్ సిస్టమ్ (Windows)ని మళ్లీ ఇన్స్టాల్ చేయవద్దు, మీరు కీ ఫైల్ను కోల్పోవచ్చు మరియు మీ ఫైల్లను వదులుకోవచ్చు
మీ కేసు ID:-
మా ఇమెయిల్:cyberabc@tutanota.com
సమాధానం లేని సందర్భంలో: youhau@onionmail.org