باج افزار Hhuy
محققان Infosec اخیراً یک تهدید بدافزار بسیار خطرناک به نام Hhuy Ransomware را شناسایی کردهاند. اگر بتواند به یک سیستم نفوذ کند، این تهدید خطر قابل توجهی را به همراه دارد و می تواند منجر به عواقب شدیدی شود. ظهور Hhuy نمونه هشدار دهنده دیگری از تلاش های مداوم مجرمان سایبری برای توسعه انواع جدید در خانواده بدافزارهای STOP/Djvu است. بسیار مهم است که مراقب باشید زیرا تهدیدهای این خانواده معمولاً همراه با محموله های مخرب اضافی مانند دزدهای اطلاعاتی مانندVidar یا RedLine هستند.
باج افزار Hhuy از یک الگوریتم رمزگذاری استفاده می کند که از یک روش رمزنگاری نشکن برای قفل کردن فایل های ذخیره شده در دستگاه مورد نظر استفاده می کند. در نتیجه این فایل ها به طور کامل برای کاربر غیر قابل دسترس می شوند. قابل توجه است که Hhuy یک پسوند جدید به نام '.hhuy' به نام اصلی هر فایل رمزگذاری شده اضافه می کند. علاوه بر این، باج افزار یک یادداشت باج را به عنوان یک فایل متنی با نام '_readme.txt' می اندازد. این یادداشت به عنوان درخواست باج در ازای مهاجمانی است که ظاهراً کلید رمزگشایی لازم برای بازگرداندن دسترسی به فایلهای آسیبدیده را ارائه میکنند.
قربانیان باج افزار Hhuy داده های خود قفل خواهند شد
یادداشت باجگیری باجافزار Hhuy تاکید میکند که طیف گستردهای از فایلها، از جمله تصاویر، پایگاههای داده، اسناد و سایر دادههای حیاتی، تحت رمزگذاری قوی قرار گرفتهاند. عوامل تهدید بیان می کنند که فایل ها بدون کلید رمزگشایی مناسبی که دارند قابل بازیابی نخواهند بود.
برای بازیابی دسترسی به فایل های قفل شده، یادداشت مشخص می کند که تنها گزینه قابل اجرا، پرداخت باج برای یک ابزار رمزگشایی و دریافت کلید رمزگشایی انحصاری از مهاجمان است. در ابتدا، هزینه پرداخت درخواستی 980 دلار تعیین شده است.
با این حال، یک پیشنهاد محدود زمانی برای قربانیان وجود دارد. اگر در 72 ساعت اول با مهاجمان تماس برقرار کنند، ظاهراً 50 درصد تخفیف دریافت خواهند کرد که در نتیجه مبلغ باج 490 دلاری کاهش می یابد. برای شروع ارتباط با مهاجمان و ادامه مذاکره، یادداشت باج دو آدرس ایمیل را ارائه می دهد که قربانیان می توانند از آنها استفاده کنند: support@freshmail.top و datarestorehelp@airmail.cc.
اقدامات امنیتی حیاتی برای اجرا بر روی دستگاه های شما
حفاظت از دستگاه ها و داده های خود در برابر تهدیدات باج افزار در چشم انداز دیجیتال معاصر اساسی است. به منظور تقویت سیستم دفاعی امنیت سایبری خود و کاهش احتمال تسلیم شدن در برابر حملات باج افزار، اقدامات ضروری زیر را در نظر بگیرید:
- نرم افزار را به روز نگه دارید :
- سیستم عامل، نرم افزار امنیتی و سایر برنامه های کاربردی خود را با آخرین به روز رسانی های موجود به روز نگه دارید. به روز رسانی ها اغلب شامل وصله هایی برای آسیب پذیری هایی هستند که بدافزار ممکن است از آنها سوء استفاده کند. هر زمان ممکن است بهروزرسانیهای خودکار را تقویت کنید تا مطمئن شوید که سیستم شما در برابر آخرین تهدیدات محافظت میشود.
- یک برنامه ضد بدافزار قابل اعتماد نصب کنید :
- یک برنامه ضد بدافزار معتبر انتخاب کنید و آن را به روز نگه دارید. این نرمافزار میتواند برنامههای ناامن را قبل از ایجاد آسیب شناسایی و حذف کند. اسکنهای منظم سیستم خود را انجام دهید و اسکنهای خودکار را برای اجرا در پسزمینه برنامهریزی کنید تا تهدیدات را در زمان واقعی شناسایی کنید.
- با ایمیل و دانلودها احتیاط کنید :
- هنگام رسیدگی به ایمیل های ناخواسته، به خصوص ایمیل هایی که پیوست یا لینک دارند، مراقب باشید. از دانلود فایل ها یا دسترسی به لینک ها از منابع ناشناس یا مشکوک خودداری کنید. قبل از تعامل با آنها، صحت پیوستها و پیوندهای ایمیل را بررسی کنید. برای کمک به شناسایی و قرنطینه محتوای بالقوه مضر، از یک سیستم فیلتر ایمیل استفاده کنید.
- بک آپ گیری منظم از داده ها :
- به طور مرتب از اطلاعات مهم خود در یک هارد دیسک خارجی، فضای ذخیره سازی ابری یا مکان امن دیگری نسخه پشتیبان تهیه کنید. در
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-5zKXJl7cwi
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
support@freshmail.top
برای تماس با ما آدرس ایمیل را رزرو کنید:
datarestorehelpyou@airmail.cc
شناسه شخصی شما:'