Hjutm Ransomware
Ang Hjutm Ransomware ay nagdudulot ng isang makabuluhang banta sa cybersecurity, gaya ng kinumpirma ng isang komprehensibong pagsusuri na isinagawa ng mga eksperto sa cybersecurity. Ang nagbabantang software na ito ay partikular na idinisenyo upang makalusot at makompromiso ang mga sistema ng computer, pangunahing nakatuon sa pag-encrypt ng mga file na nakaimbak sa mga system na ito. Ang pinagkaiba ng Hjutm ay ang natatanging paraan ng pagbabago ng file, kung saan idinaragdag nito ang extension na '.hjutm' sa orihinal na mga filename ng lahat ng naka-encrypt na file.
Kapag na-infect ng Hjutm Ransomware ang isang system, naghahatid ito ng dalawang natatanging ransom note sa biktima. Ang unang tala ay lilitaw bilang isang window ng error, malamang na magdulot ng alarma at pagkalito para sa apektadong user. Kasabay nito, ang pangalawang ransom note ay iniimbak sa isang text file na pinangalanang 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt.' Ang dual ransom note na diskarte na ito ay isang taktika na ginagamit ng ransomware upang bigyan ng sikolohikal na presyon sa biktima, na nagdaragdag ng posibilidad na sumunod sa mga hinihingi ng mga umaatake. Napakahalagang maunawaan na ang Hjutm ay hindi gumagana nang hiwalay; ito ay kabilang sa Xorist Ransomware family.
Ginagawa ng Hjutm Ransomware na Hindi Maa-access ang mga File ng Mga Biktima
Sa loob ng Russian-written ransom note, ang mga biktima ay makakatanggap ng nakakatakot na mensahe na nagsasaad na ang kanilang data ay na-encode at ilalabas lamang sa pagbabayad. Ang tala ay nagbibigay ng isang partikular na email address, msy85689@rambler.ru, bilang pangunahing paraan ng pakikipag-ugnayan sa mga may kasalanan. Binibigyang-diin nito ang pagkaapurahan ng sitwasyon, na binibigyang-diin ang pangangailangan para sa isang tugon sa loob ng parehong araw.
Higit pa rito, ang tala ay naglalabas ng mahigpit na babala, na nagbabala na ang hindi pagsunod sa mga hinihingi ng ransom ay magreresulta sa permanenteng pagtanggal ng mga decryption key. Nagpapatuloy ito upang linawin na ang isang dalubhasang ahente ay magiging responsable para sa pag-unlock ng mga file, gamit ang mga remote desktop access tool tulad ng AnyDesk o RDP. Ang halaga ng ransom ay tahasang itinakda sa 5,500 rubles, na nag-iiwan sa mga biktima ng malinaw at tiyak na pangangailangan.
Ibinunyag din ng tala ang email address na goldenapple120pere@gmail.com, na ginamit ng mga tumutubos upang makipag-ugnayan sa kanilang mga biktima. Kapansin-pansin, ang mga biktima na walang wikang Ruso na naka-install sa kanilang mga computer ay nahaharap sa nakakaligalig na karanasan ng makatagpo ng hindi maintindihan, scrambled text kapag tinitingnan ang ransom note.
I-secure ang Iyong Mga Device at Data laban sa Mga Panghihimasok sa Malware
Ang pagpapanatiling protektado ng iyong mga device at data mula sa mga pag-atake ng malware ay napakahalaga sa digital landscape ngayon. Narito ang anim na hakbang sa seguridad na dapat gawin ng mga user para mapangalagaan ang kanilang mga device at data:
- I-install ang Anti-Malware Software : Tiyaking ang iyong mga device ay may kagalang-galang na anti-malware software na naka-install. Ang mga program na ito ay maaaring makakita at mag-alis ng iba't ibang uri ng malware, kabilang ang mga virus, Trojan, at ransomware. Panatilihing napapanahon ang software upang manatiling protektado laban sa mga pinakabagong banta.
- Regular na Mga Update sa Software : Panatilihing napapanahon ang iyong operating system, mga application, at software. Ang mga developer ng software ay madalas na naglalabas ng mga update na may kasamang mga patch ng seguridad upang matugunan ang mga kahinaan na maaaring pagsamantalahan ng mga hacker. Mag-set up ng mga awtomatikong pag-update hangga't maaari upang matiyak na mayroon kang pinakabagong proteksyon.
- Paganahin ang Proteksyon ng Firewall : Gumamit ng firewall sa iyong mga device upang kontrolin ang papasok at papalabas na trapiko sa network. Ang mga firewall ay nagsisilbing hadlang sa pagitan ng iyong device at mga potensyal na banta mula sa internet, na pumipigil sa hindi awtorisadong pag-access. Maraming operating system ang may kasamang mga built-in na firewall na maaaring i-configure upang mapahusay ang seguridad.
- Mag-ingat sa Email at Mga Download : Maging alerto kapag nag-a-access ng mga attachment sa email o nagda-download ng mga file mula sa internet, lalo na kung hindi pamilyar ang pinagmulan. Madalas kumakalat ang malware sa pamamagitan ng mga email attachment, pekeng pag-download, o phishing link. Iwasang mag-click sa mga kahina-hinalang link at i-verify ang pagiging tunay ng mga nagpadala bago magbukas ng mga attachment.
- I-back Up ang Iyong Data : Regular na i-back up ang iyong data sa isang panlabas na device o serbisyo sa cloud storage. Kung sakaling makompromiso ang iyong device ng malware, tinitiyak ng pagkakaroon ng up-to-date na mga backup na mababawi mo ang iyong mahahalagang file nang hindi nagbabayad ng ransom o nawawalan ng mahalagang impormasyon. I-automate ang mga pag-backup upang gawing seamless at madalas ang prosesong ito.
- Turuan ang Iyong Sarili : Maghanap ng impormasyon tungkol sa mga pinakabagong banta ng malware at mga paraan ng pag-atake. Matutong kilalanin ang mga karaniwang senyales ng phishing email, kahina-hinalang website, o mapanlinlang na link. Maging maingat kapag nakikipag-ugnayan sa online na nilalaman at magsanay ng mga ligtas na gawi sa Internet.
Sa pamamagitan ng pagsunod sa mga hakbang na ito sa seguridad, mababawasan ng mga user ang posibilidad ng pag-atake ng malware nang malaki at maprotektahan ang kanilang mga device at data mula sa mga potensyal na banta. Tandaan na ang pananatiling mapagbantay at maagap sa iyong mga kasanayan sa seguridad ay susi sa pagpapanatili ng isang secure na digital na kapaligiran.
Ang ransom note na ibinagsak ng Hjutm Ransomware ay nagbabasa:
'Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, который указан ниже.
msy85689@rambler.ru
Ждем ответа сегодня, если не получим ответа, удаляем ключи расшифровки Ваших файлов.
Расшифровка файлов производиться нашим специалистом через AnyDesk o RDP
Расшифровка файлов будет стоить 5500 руб.
В письме укажите цену.Мы Вам написали:
goldenapple120pere@gmail.com'