„Hgjzitlxe Ransomware“ taikoma įmonėms
Analizuodami kenkėjiškų programų pavyzdžius, aptikome Hgjzitlxe – išpirkos reikalaujančios programos tipą, susietą su „Snatch“ šeima. Mūsų tyrimas atskleidė, kad Hgjzitlxe užšifruoja failus ir prie pradinių failų pavadinimų prideda savo plėtinį (.hgjzitlxe). Siekdama dar labiau įbauginti aukas, ji sukuria išpirkos raštelį pavadinimu „KAIP ATSTATYTI HGJZITLXE FILES.TXT“.
Kaip failo keitimo pavyzdį, Hgjzitlxe pakeičia „1.jpg“ į „1.jpg.hgjzitlxe“, o „2.png“ – į „2.png.hgjzitlxe“ ir pan.
Išpirkos raštelyje aukoms pranešama, kad jų tinkle buvo atliktas įsiskverbimo testas, todėl jų failai buvo užšifruoti. Užpuolikai teigia, kad atsisiuntė daugiau nei 100 GB duomenų, įskaitant asmeninę informaciją, rinkodaros duomenis, konfidencialius dokumentus, apskaitos įrašus, SQL duomenų bazes ir el. pašto archyvų kopijas.
Aukos labai nerekomenduojamos bandyti iššifruoti failus patiems arba naudoti trečiųjų šalių įrankius, nes pastaboje pabrėžiama, kad tik jų konkretus iššifruotojas gali veiksmingai atkurti failus. Siekiant išvengti galimos tarpininkų apgaulės, rašte patariama tiesiogiai bendrauti su grėsmės veikėjais.
Norėdami surinkti įrodymus, ištirti galimus sprendimus ir paprašyti iššifruotojo, aukoms nurodoma susisiekti su kibernetiniais nusikaltėliais pateiktais el. pašto adresais: candice.wood@post.cz arba candice.wood@swisscows.email. Siūlomas alternatyvus bendravimo būdas per Tox chat.
Išpirkos raštas baigiamas įspėjimu, kad jei per tris dienas nebus gautas atsakymas, kibernetiniai nusikaltėliai paviešins užšifruotus failus.
„Hgjzitlxe Ransom Note“ nurodo, kad įsilaužėliai taiko į įmones
Visas išpirkos rašto tekstas skamba taip:
VISAS TINKLAS UŽšifruotas. JŪSŲ VERSLAS PRARANDA PINIGUS!
Gerbiama vadovybe! Informuojame, kad jūsų tinkle buvo atliktas įsiskverbimo testas, kurio metu mes užšifravome
failus ir atsisiuntė daugiau nei 100 GB duomenųAsmeniniai duomenys
Rinkodaros duomenys
Konfidencialūs dokumentai
Apskaita
SQL duomenų bazės
Kai kurių pašto dėžučių kopijosSvarbu! Nebandykite iššifruoti failų patys arba naudodami trečiųjų šalių programas.
Vienintelė programa, galinti juos iššifruoti, yra mūsų iššifravimo priemonė, kurios galite paprašyti žemiau nurodytais kontaktais.
Bet kuri kita programa tik sugadins failus taip, kad jų atkurti bus neįmanoma.
Rašykite mums tiesiogiai, nesikreipdami į tarpininkus, jie jus apgaus.Galite gauti visus reikiamus įrodymus, aptarti su mumis galimus šios problemos sprendimus ir paprašyti iššifruotojo
pasinaudoję žemiau nurodytais kontaktais.
Informuojame, kad jei negausime iš jūsų atsakymo per 3 dienas, pasiliekame teisę publikuoti failus viešai.Susisiekite su mumis:
candice.wood@post.cz arba candice.wood@swisscows.emailPapildomi būdai bendrauti tox pokalbiuose
tox id:
(raidinė ir skaitmeninė eilutė)
Kaip „Ransomware“, kaip „Hgjzitlxe“, gali įsiskverbti į jūsų sistemą?
Išpirkos reikalaujančios programos, tokios kaip Hgjzitlxe, gali įsiskverbti į jūsų sistemą įvairiais būdais. Štai keli įprasti būdai, kuriais išpirkos reikalaujančios programos gali patekti į jūsų sistemą:
- Sukčiavimo el. laiškai: vienas iš labiausiai paplitusių būdų yra sukčiavimo el. laiškai. Galite gauti el. laišką, kuris atrodo teisėtas, tačiau jame yra kenkėjiškas priedas arba nuoroda, kurią spustelėjus į jūsų sistemą atsisiunčiama išpirkos reikalaujanti programa.
- Kenkėjiški atsisiuntimai: „Ransomware“ taip pat gali būti atsisiunčiama nesąmoningai, kai lankotės pažeistose svetainėse arba spustelėjate kenkėjiškas reklamas. Šie atsisiuntimai gali būti užmaskuoti kaip teisėta programinė įranga ar failai, priversti jus juos vykdyti ir užkrėsti jūsų sistemą.
- Pažeidžiamumų išnaudojimas: Ransomware gali išnaudoti jūsų operacinės sistemos, programinės įrangos ar programų spragas. Kibernetiniai nusikaltėliai aktyviai ieško saugos trūkumų, kuriuos jie gali išnaudoti norėdami gauti neteisėtą prieigą ir įdiegti išpirkos reikalaujančias programas jūsų sistemoje.
- Kenkėjiškos svetainės ir kenkėjiška reklama: lankantis pažeistose arba kenkėjiškose svetainėse gali būti automatiškai atsisiunčiama ir įdiegiama išpirkos reikalaujančios programos be jūsų žinios. Panašiai, kenkėjiška reklama (kenkėjiška reklama) gali pristatyti išpirkos reikalaujančias programas, įterpiant ją į internetinius skelbimus.
- Nuotolinio darbalaukio protokolo (RDP) atakos: jei įjungtas ir prastai sukonfigūruotas nuotolinio darbalaukio protokolas, užpuolikai gali išnaudoti silpnus arba numatytuosius kredencialus, kad gautų nuotolinę prieigą prie jūsų sistemos ir įdiegtų išpirkos reikalaujančias programas.
- „Drive-by“ atsisiuntimai: „Ransomware“ gali būti tyliai atsisiunčiama ir įdiegiama, kai lankotės pažeistose svetainėse, kuriose buvo įterptas kenkėjiškas kodas. Tai atsitinka be jokios vartotojo sąveikos ar žinių.
- Tinklo pažeidžiamumų išnaudojimas: išpirkos reikalaujančios programos gali plisti tinkle išnaudodamos tinklo protokolų arba nepataisytų sistemų pažeidžiamumą. Patekęs į tinklą, jis gali greitai plisti ir užkrėsti kitus įrenginius.





