Ahui Ransomware
Програмне забезпечення-вимагач Ahui — це різновид загрозливого програмного забезпечення, яке використовує методи шифрування для обмеження доступу до файлів на цільовому комп’ютері. Щойно Ahui заражає пристрій, він додає розширення «.ahui» до назви кожного зашифрованого файлу та зберігає файл нотатки про викуп, зазвичай позначений як «_readme.txt». Ця записка про викуп містить вказівки щодо того, як здійснити платіж викупу, щоб отримати ключ розшифровки від кіберзлочинця для розшифровки файлів. Програмне забезпечення-вимагач Ahui було ідентифіковано як варіант сімейства програм-вимагачів STOP/Djvu , і воно може поширюватися разом з іншими типами зловмисного програмного забезпечення, наприклад RedLine або Vidar .
Зміст
Програмне забезпечення-вимагач Ahui вимагає гроші у потерпілих
Примітка, яка супроводжує зараження програмою-вимагачем, інформує жертву про те, що різноманітні файли, як-от зображення, бази даних, документи та інші важливі дані, зашифровано за допомогою надійного методу шифрування разом із унікальним ключем. Щоб повернути доступ до цих файлів, жертві доручається придбати інструмент дешифрування та відповідний унікальний ключ, який можна отримати, лише заплативши викуп кіберзлочинцям.
Оператори програм-вимагачів намагаються вселити почуття довіри, пропонуючи гарантію. Вони дозволяють жертві надіслати один зашифрований файл, який буде розшифровано безкоштовно. Однак ця пропозиція обмежується розшифруванням одного файлу, який, як вважається, не містить цінної інформації.
Сума викупу, визначена за отримання закритого ключа та програмного забезпечення для дешифрування, становить 980 доларів США. Однак, якщо жертва звертається до операторів протягом початкових 72 годин, пропонується знижка 50%, що знижує ціну до 490 доларів. У примітці наполегливо наголошується, що дані неможливо відновити без здійснення необхідного платежу зловмисникам.
Щоб ініціювати процес надсилання грошей за викуп, жертвам надаються інструкції зв’язатися зі зловмисниками електронною поштою за адресою support@freshmail.top. У разі виникнення будь-яких проблем із цією адресою електронної пошти надається альтернативний канал зв’язку через електронну адресу datarestorehelp@airmail.cc, що забезпечує резервний варіант зв’язку з операторами програм-вимагачів.
Жертвам програм-вимагачів важливо знати, що сплата викупу не гарантує відновлення даних, тому це необдуманий спосіб дій. Не менш важливим є видалення програм-вимагачів із скомпрометованих пристроїв, оскільки цей крок відіграє важливу роль у запобіганні додатковій втраті даних.
Вживайте ефективних заходів, щоб запобігти впливу програм-вимагачів на ваші дані та пристрої
Щоб захистити пристрої та дані від програм-вимагачів, користувачі можуть зробити кілька ефективних кроків:
Регулярно оновлюйте програмне забезпечення . Підтримуйте актуальні операційні системи, програми та антивірусне програмне забезпечення. Оновлення програмного забезпечення зазвичай містять виправлення безпеки, які усувають уразливості, які використовують програми-вимагачі.
Будьте обережні з вкладеннями електронної пошти та посиланнями : будьте обережні, відкриваючи вкладення електронної пошти або посилання, особливо якщо вони надходять із невідомих або підозрілих джерел. Програми-вимагачі можуть поширюватися через фішингові електронні листи, тому важливо перевірити достовірність відправника, перш ніж використовувати будь-які вкладення або посилання.
Використовуйте надійні унікальні паролі : створюйте надійні унікальні паролі для всіх облікових записів в Інтернеті та уникайте повторного використання паролів на різних платформах. Використання менеджера паролів може допомогти створювати та безпечно зберігати складні паролі.
Увімкнути двофакторну автентифікацію (2FA) : увімкніть 2FA, коли це можливо. Це додає додатковий рівень безпеки, вимагаючи другу форму автентифікації, наприклад код підтвердження, надісланий на мобільний пристрій, на додаток до пароля.
Регулярно створюйте резервні копії даних : регулярно створюйте резервні копії даних і файлів в автономному або хмарному сховищі. Це гарантує, що навіть якщо програма-вимагач зашифрує оригінальні файли, чисту копію можна буде відновити без сплати викупу.
Будьте обережні з ненадійними веб-сайтами та завантаженнями : будьте обережні, відвідуючи незнайомі веб-сайти або завантажуючи програмне забезпечення з ненадійних джерел. Зламані веб-сайти та завантаження можуть містити програми-вимагачі чи інше зловмисне програмне забезпечення.
Використовуйте програмне забезпечення для захисту від зловмисного програмного забезпечення : інсталюйте на пристрої перевірене програмне забезпечення для захисту від зловмисного програмного забезпечення та оновлюйте його. Ці інструменти можуть виявляти та блокувати зараження програмами-вимагачами.
Ознайомтеся із загрозами програм-вимагачів : будьте в курсі останніх загроз і тактик програм-вимагачів. Регулярно навчайте себе та своїх співробітників про ризики та найкращі методи їх пом’якшення.
Дотримуючись цих необхідних заходів, користувачі можуть мінімізувати ризик стати жертвою атак програм-вимагачів і захистити свої пристрої та цінні дані.
У записці про викуп, створеній Ahui Ransomware, написано:
'УВАГА!
Не хвилюйтеся, ви можете повернути всі свої файли!
Усі ваші файли, такі як зображення, бази даних, документи та інші важливі файли, зашифровані за допомогою найнадійнішого шифрування та унікального ключа.
Єдиним способом відновлення файлів є придбання інструменту дешифрування та унікального ключа.
Це програмне забезпечення розшифрує всі ваші зашифровані файли.
Які у вас гарантії?
Ви можете надіслати один із своїх зашифрованих файлів зі свого комп’ютера, і ми розшифруємо його безкоштовно.
Але ми можемо розшифрувати лише 1 файл безкоштовно. Файл не повинен містити цінної інформації.
Ви можете отримати та переглянути інструмент дешифрування відео огляду:
hxxps://we.tl/t-sLaQRb9N6e
Ціна закритого ключа та програмного забезпечення для дешифрування становить 980 доларів.
Знижка 50% доступна, якщо ви зв’яжетеся з нами протягом перших 72 годин, ця ціна для вас становить 490 доларів США.
Зверніть увагу, що ви ніколи не відновите свої дані без оплати.
Перевірте свою електронну пошту в папці «Спам» або «Небажана», якщо ви не отримуєте відповідь більше 6 годин.Щоб отримати цю програму, вам необхідно написати на нашу електронну адресу:
support@freshmail.topЗарезервуйте адресу електронної пошти, щоб зв'язатися з нами:
datarestorehelp@airmail.ccВаш особистий ідентифікатор:'
Ahui Ransomware Відео
Порада. Увімкніть звук і дивіться відео в повноекранному режимі .
