Threat Database Ransomware Harward Ransomware

Harward Ransomware

Ang Harward, isang uri ng banta ng ransomware, ay gumagana sa pamamagitan ng pag-encrypt ng mga file at pagkatapos ay humihingi ng pagbabayad ng ransom kapalit ng pagbibigay ng decryption key. Kapag isinagawa sa mga nalabag na device, ang banta ay nagsasagawa ng mapanghimasok na proseso na nagreresulta sa pag-encrypt ng maraming iba't ibang uri ng file. Higit pa rito, ang mga filename ng mga naka-encrypt na file na ito ay mababago.

Sa katunayan, idinaragdag ng malware ang email address ng mga umaatake, isang natatanging code ng pagkakakilanlan ng biktima, at ang extension na '.harward' sa mga orihinal na pangalan ng mga naka-lock na file. Halimbawa, ang isang file na pinangalanang '1.png' ay gagawing '1.jpg.EMAIL[alvarodecrypt@gmail.com]ID=[ID NUMBER].harward.' Kasunod ng pagkumpleto ng proseso ng pag-encrypt na ito, isang ransom note na may pamagat na 'FILE ENCRYPTED.txt' ay nabuo sa device ng biktima.

Ang Harward Ransomware ay nangingikil sa mga biktima sa pamamagitan ng pagkuha ng kanilang data hostage

Ang komunikasyon mula sa Harward Ransomware ay nagpapaalam sa biktima na ang kanilang device ay may mga kahinaan. Nagbibigay ito ng katiyakan na may kakayahan ang mga cybercriminal na ibalik ang mga naka-encrypt na file. Ang mensahe ng ransom ay nagpapakita ng mga tagubilin kung paano simulan ang prosesong ito sa pamamagitan ng pagpapadala sa mga kriminal ng isang naka-lock na file para sa pagsubok ng mga layunin ng pag-decryption.

Sa karamihan ng mga kaso, ang pag-decryption ay posible lamang sa pamamagitan ng interbensyon mula sa mga umaatake. Ang tanging mga pagbubukod ay ang mga sitwasyong kinasasangkutan ng malubhang depektong ransomware.

Higit pa rito, karaniwan para sa mga biktima na hindi makatanggap ng ipinangakong mga tool sa pag-decryption o mga susi mula sa mga cybercriminal kahit na matapos ang pagsunod sa kanilang mga hinihingi sa pagbabayad. Bilang resulta, ang mga eksperto sa infosec ay mahigpit na hindi hinihikayat na makisali sa mga naturang transaksyon, dahil walang garantiya ng pagbawi ng data, at ang pagsunod sa mga kahilingan ng mga kriminal ay nagsisilbi lamang upang suportahan ang kanilang mga ipinagbabawal na aktibidad.

Ang pag-aalis ng Harward Ransomware mula sa operating system ay maiiwasan ang karagdagang mga pagkakataon ng pag-encrypt. Sa kasamaang palad, ang pag-aalis na ito ay hindi hahantong sa pagpapanumbalik ng data na nakompromiso na.

Seryosohin ang Seguridad ng Iyong Data at Mga Device

Ang pagprotekta sa data at mga device mula sa mga impeksyon ng ransomware ay napakahalaga sa pagpapanatili ng cybersecurity. Narito ang ilang hakbang na maaaring gawin ng mga user para mapahusay ang kanilang proteksyon laban sa ransomware:

  • Mga Regular na Backup : Regular na i-back up ang mahahalagang file sa isang panlabas na device o isang secure na serbisyo sa cloud storage. Tinitiyak nito na kahit na na-encrypt ang iyong mga file ng mga banta ng ransomware, maaari mong ibalik ang mga ito mula sa isang malinis na backup.
  • Gumamit ng Maaasahang Security Software : Mag-install ng kagalang-galang at napapanahon na anti-malware software. Ang mga naturang programa sa seguridad ay maaaring makakita at maiwasan ang mga pag-atake ng ransomware, pati na rin magbigay ng real-time na proteksyon laban sa iba't ibang mga banta sa cyber.
  • Panatilihing Na-update ang Software : Tiyakin na ang operating system, mga application, at software ng seguridad ay palaging napapanahon. Ang mga developer ay madalas na gumagawa ng mga pampublikong patch na tumutugon sa mga kahinaan sa seguridad na maaaring pagsamantalahan ng ransomware.
  • Mag-ingat sa Email : Kinakailangan ang pag-iingat kapag humahawak ng mga attachment sa email o nagki-click sa mga link, lalo na kung ang nagpadala ay hindi isiniwalat o ang email ay tila kahina-hinala. Madalas kumakalat ang Ransomware sa pamamagitan ng mga nakakahamak na email attachment o link.
  • Gumamit ng Malakas, Natatanging Mga Password : Tiyaking mayroon kang matibay at natatanging mga password para sa lahat ng iyong account, at isaalang-alang ang paggamit ng tagapamahala ng password upang subaybayan ang mga ito. Pinipigilan nito ang mga umaatake na makakuha ng hindi awtorisadong pag-access sa iyong mga system.
  • Paganahin ang Two-Factor Authentication (2FA) : Paganahin ang 2FA hangga't maaari. Ang pagkilos na ito ay magdaragdag ng karagdagang layer ng seguridad sa pamamagitan ng pag-aatas ng isa pang paraan ng pag-verify na higit pa sa isang password.
  • Turuan at Sanayin : Turuan ang iyong sarili at ang iyong pamilya o mga kasamahan tungkol sa mga banta ng ransomware. Magkaroon ng kamalayan sa mga karaniwang taktika na ginagamit ng mga cybercriminal at matutunan kung paano tukuyin ang mga email ng phishing o mga kahina-hinalang website.
  • I-disable ang Macros : I-disable ang mga macro sa mga dokumento, dahil magagamit ang mga ito para maghatid ng malware. Ang mga macro ay karaniwang ginagamit sa pamamahagi ng ransomware.

Sa pamamagitan ng pagsunod sa mga hakbang na ito, makabuluhang bawasan ng mga user ang posibilidad na maging biktima ng mga pag-atake ng ransomware at maprotektahan ang kanilang data at mga device mula sa mga potensyal na mapaminsalang kahihinatnan.

Ang ransom note na inihatid sa mga biktima ng Harward Ransomware ay:

'PANSIN!
Sa ngayon, hindi protektado ang iyong system.
Maaari naming ayusin ito at ibalik ang mga file.
Para makapagsimula, magpadala ng file para i-decrypt ang trial.
Mapagkakatiwalaan mo kami pagkatapos buksan ang test file.
Upang ibalik ang system, sumulat sa pareho: alvarodecrypt@gmail.com at alvarodecrypt@outlook.com
Iyong Decryption ID:'

Trending

Pinaka Nanood

Naglo-load...