Hhuy Fidye Yazılımı
Infosec araştırmacıları yakın zamanda Hhuy Ransomware adı verilen son derece tehlikeli bir kötü amaçlı yazılım tehdidini tespit etti. Bir sisteme sızmayı başarırsa bu tehdit önemli bir risk oluşturur ve ciddi sonuçlara yol açabilir. Hhuy'un ortaya çıkışı, siber suçluların STOP/Djvu kötü amaçlı yazılım ailesi içinde yeni varyantlar geliştirmeye yönelik devam eden çabalarının bir başka endişe verici örneğidir. Bu aileden gelen tehditler genellikleVidar veya RedLine gibi bilgi hırsızları gibi ek kötü amaçlı yüklerle birlikte geldiğinden uyanık kalmak çok önemlidir.
Hhuy Ransomware, hedeflenen cihazda depolanan dosyaları kilitlemek için kırılamaz bir şifreleme yöntemi kullanan bir şifreleme algoritması kullanır. Sonuç olarak, bu dosyalara kullanıcı tamamen erişemez hale gelir. Özellikle Hhuy, şifrelenmiş her dosyanın orijinal adına yeni bir '.hhuy' uzantısı ekler. Ayrıca fidye yazılımı, '_readme.txt' adlı bir metin dosyası olarak bir fidye notu bırakır. Bu not, saldırganların etkilenen dosyalara erişimi geri yüklemek için gerekli şifre çözme anahtarını sağlaması karşılığında fidye talebi olarak hizmet ediyor.
Hhuy Fidye Yazılımının Kurbanlarının Verileri Kilitlenecek
Hhuy Ransomware'in fidye notu, resimler, veritabanları, belgeler ve diğer hayati veriler de dahil olmak üzere çok çeşitli dosyaların güçlü şifrelemeye tabi tutulduğunu vurguluyor. Tehdit aktörleri, ellerindeki uygun şifre çözme anahtarı olmadan dosyaların kurtarılamayacağını belirtiyor.
Kilitli dosyalara erişimi kurtarmak için notta, geçerli tek seçeneğin şifre çözme aracı için fidye ödemek ve saldırganlardan özel şifre çözme anahtarını almak olduğu belirtiliyor. Başlangıçta talep edilen ödemenin maliyeti 980$ olarak belirlendi.
Ancak mağdurlara yönelik süresi sınırlı bir teklif var. Saldırganlarla ilk 72 saat içinde temasa geçmeleri halinde %50 indirim alacakları ve fidye miktarının 490 dolara düşeceği tahmin ediliyor. Saldırganlarla iletişimi başlatmak ve müzakereye devam etmek için fidye notunda kurbanların kullanabileceği iki e-posta adresi sağlanır: support@freshmail.top ve datarestorehelp@airmail.cc.
Cihazlarınıza Uygulamanız Gereken Önemli Güvenlik Önlemleri
Cihazlarınızı ve verilerinizi fidye yazılımı tehditlerine karşı korumak, çağdaş dijital ortamda temel öneme sahiptir. Siber güvenlik savunmanızı güçlendirmek ve fidye yazılımı saldırılarına yenik düşme olasılığını azaltmak için aşağıdaki temel önlemleri uygulamayı düşünün:
- Yazılımı Güncel Tutun :
- İşletim sisteminizi, güvenlik yazılımınızı ve diğer uygulamalarınızı mevcut en son güncellemelerle güncel tutun. Güncellemeler genellikle kötü amaçlı yazılımların yararlanabileceği güvenlik açıklarına yönelik yamalar içerir. Sisteminizin en son tehditlere karşı korunmasını sağlamak için mümkün olduğunda otomatik güncellemeleri güçlendirin.
- Güvenilir bir Kötü Amaçlı Yazılımdan Koruma Programı Kurun :
- Saygın bir kötü amaçlı yazılımdan koruma programı seçin ve onu güncel tutun. Bu yazılım, güvenli olmayan programları zarar vermeden önce tespit edip kaldırabilir. Sisteminizde düzenli taramalar gerçekleştirin ve tehditleri gerçek zamanlı olarak yakalamak için otomatik taramaları arka planda çalışacak şekilde planlayın.
- E-posta ve İndirmelerde Dikkatli Olun :
- İstenmeyen e-postaları, özellikle ekleri veya bağlantıları olan e-postaları kullanırken dikkatli olun. Bilinmeyen veya şüpheli kaynaklardan dosya indirmekten veya bağlantılara erişmekten kaçının. E-posta ekleri ve bağlantılarıyla etkileşimde bulunmadan önce bunların meşruiyetini doğrulayın. Potansiyel olarak zararlı içeriği tanımlamaya ve karantinaya almaya yardımcı olacak bir e-posta filtreleme sistemi kullanın.
- Verileri Düzenli Olarak Yedekleyin :
- Önemli verilerinizi düzenli olarak harici bir sabit sürücüye, bulut depolamaya veya başka bir güvenli konuma yedekleyin. İçinde
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-5zKXJl7cwi
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.Bu yazılımı almak için e-postamıza yazmanız gerekir:
destek@freshmail.topBizimle iletişime geçmek için e-posta adresinizi ayırın:
datarestorehelpyou@airmail.ccKişisel kimliğiniz:'