H$ Ransomware
Infosec araştırmacıları, vahşi doğada gizlenen yeni bir tehlikeli fidye yazılımı tehdidi keşfettiler. H$ Ransomware olarak adlandırılan tehdit, ele geçirmeyi başardığı herhangi bir bilgisayar sistemine büyük zarar verebilir. Güçlü bir şifreleme işlemi kullanan H$ Ransomware, çok çeşitli dosya türlerini erişilemez ve kullanılabilir hale getirebilir. Kullanıcılar, özel veya işle ilgili dosyalarını (resimler, fotoğraflar, belgeler, PDF'ler, veritabanları, arşivler vb.) açamayacaklarını göreceklerdir.
Dosyaları kilitli olarak işaretlemek için H$ Ransomware, adlarına yeni bir dosya uzantısı olarak '.h$' ekler. Şifreleme işlemini tamamladıktan sonra tehdit, kötü niyetli yaratıcılarından talimatları iletmeye devam eder. Fidye notu tuhaf bir şekilde bırakılır - H$ Ransomware, virüslü sistemde 'Pay2Decrypt1.txt' ile 'Pay2Decrypt100.txt' arasında değişen yüzlerce metin dosyası oluşturur. Tüm fidye içeren dosyaların içindeki mesaj aynıdır.
H$ Ransomware'in Talepleri
Bilgisayar korsanları, şifrelenmiş sistemi yeniden başlatmanın potansiyel olarak kilitli dosyalara zarar verebileceği konusunda kurbanlarını uyarıyor. Buna ek olarak, etkilenen kullanıcılara iletişim kurmaları ve bilgisayar korsanlarının taleplerini karşılamaları veya verilerinin silinmesi riskini karşılamaları için yalnızca 5 gün verilir. Fidye notunda iki iletişim kanalından bahsedilir - özel bir Discord sunucusu ve 'nekez@discard.email' e-posta adresi.
Genel olarak kullanıcılar, fidye yazılımı tehditleri dağıtan siber suçlularla müzakerelere girmekten kaçınmalıdır, çünkü bu, onları daha fazla güvenlik riskine maruz bırakabilir. Ayrıca, bilgisayar korsanlarının pazarlığın kendilerine düşen kısmını yerine getireceğine dair hiçbir garanti yoktur. Bunun yerine, kullanıcılara H$ Ransomware'i kaldırmaları ve ancak bundan sonra dosyalarını uygun bir yedekten geri yüklemeleri önerilir.
Fidye notunun tam metni şöyle:
YENİDEN BAŞLATMAYA ÇALIŞMAYIN, DOSYALARINIZ ŞİFRELENİR
DISCORD SUNUCUMUZA KATILIN: hxxps://discord.gg/E8dgPKsmrb, DISCORD E-POSTA YOKSA nekez@discard.email ADRESİNDEN BİZE ULAŞIN
KİŞİSEL ANAHTARINIZLA BİZE MESAJ GÖNDERİN:-
MÜKEMMELLERİMİZİ ÖDEMEK İÇİN 5 GÜNÜNÜZ VAR, YOKSA DOSYALARINIZ SİLİNECEKTİR
ŞİMDİ BAŞLANGIÇ ZAMANI: