Ahui Ransomware vil låse systemet ditt

ransomware

Under vår undersøkelse av skadevareprøver, møtte vi Ahui, en type løsepengevare som tilhører Djvu-familien. Ahui fungerer ved å kryptere filer og legge til en ny utvidelse (".ahui") til filnavnene deres, og dermed forhindre tilgang. I tillegg genererer den en løsepengeseddel kalt "_readme.txt" som fungerer som et kommunikasjonsverktøy.

For å illustrere endrer Ahui filnavn på følgende måte: "1.jpg" blir "1.jpg.ahui", "2.png" blir "2.png.ahui" og så videre. Det er verdt å merke seg at løsepengevare fra Djvu-familien ofte eksisterer samtidig med skadelig programvare som stjeler informasjon som Vidar og RedLine.

Ifølge løsepengene har offerets filer, inkludert bilder, databaser, dokumenter og andre kritiske data, blitt kryptert ved hjelp av en kraftig krypteringsalgoritme og en unik nøkkel. Den eneste måten å gjenopprette disse filene på er ved å kjøpe et dekrypteringsverktøy og anskaffe den tilsvarende unike nøkkelen. Angivelig kan denne programvaren dekryptere alle de krypterte filene.

For å innpode en følelse av tillit tilbyr løsepengevareoperatørene en garanti. Offeret oppfordres til å sende én kryptert fil, som vil bli dekryptert uten kostnad. Dette tilbudet gjelder imidlertid kun en enkelt fil som ikke inneholder verdifull informasjon.

Kostnaden for å skaffe den private nøkkelen og dekrypteringsprogramvaren er spesifisert til $980. Likevel, hvis offeret kontakter operatørene innen den første 72-timersperioden, gis en 50 % rabatt, noe som reduserer prisen til $490. Notatet understreker at manglende betaling vil gjøre datagjenoppretting umulig.

For å skaffe seg dekrypteringsprogramvaren, blir offeret bedt om å kontakte angriperne via e-post på support@freshmail.top. I tilfelle komplikasjoner, er en alternativ e-postadresse, datarestorehelp@airmail.cc, gitt som en backup-kommunikasjonskanal.

Ahui Ransom Note følger standard Djvu-praksis

Den fullstendige teksten til Ahui løsepengenotat lyder som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-sLaQRb9N6e
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:

Hvordan kan ransomware som Ahui infiltrere systemet ditt?

Infiltrasjon av løsepengevare som Ahui kan skje gjennom ulike metoder. Her er noen vanlige måter løsepengevare kan infisere et system:

  • E-postvedlegg: Ransomware-operatører kan distribuere ondsinnede vedlegg gjennom phishing-e-poster. Disse e-postene virker ofte legitime og kan lure brukere til å åpne vedlegget, som inneholder løsepengelasten. Når den er åpnet, kjøres løsepengevaren, og systemet blir kompromittert.
  • Ondsinnede lenker: Nettkriminelle kan også spre løsepengevare gjennom villedende lenker. Disse koblingene kan være til stede i e-poster, meldinger på sosiale medier eller til og med på kompromitterte nettsteder. Når brukere klikker på slike lenker, ledes de til nettsteder som er vert for løsepengevaren, og den skadelige koden lastes ned og kjøres på systemene deres.
  • Utnyttelsessett: Ransomware kan utnytte sårbarheter i programvare eller operativsystemer for å få uautorisert tilgang til et system. Utnyttelsessett er verktøysett som brukes av hackere for å identifisere og utnytte disse sårbarhetene. Ved å besøke kompromitterte nettsteder eller klikke på ondsinnede annonser, kan brukere ubevisst utløse nedlasting og kjøring av løsepengevaren.
  • Ondsinnede nedlastinger: Uekte eller piratkopiert programvare, spill eller mediefiler som er tilgjengelige for nedlasting fra upålitelige kilder, kan pakkes sammen med løsepengeprogramvare. Brukere som laster ned og installerer slike filer utilsiktet introduserer løsepengevaren i systemene sine.
  • Drive-by-nedlastinger: Ved å utnytte sårbarheter i nettlesere eller plugins, kan løsepengeprogramvare lastes ned og installeres stille når en bruker besøker et kompromittert eller ondsinnet nettsted. Ingen interaksjon er nødvendig fra brukeren, noe som gjør det til en snikende metode for infeksjon.

Det er avgjørende å implementere sterke sikkerhetstiltak som å bruke oppdatert antivirusprogramvare, regelmessig ta i bruk programvareoppdateringer og oppdateringer, praktisere trygge surfevaner, være forsiktig med e-postvedlegg og lenker, og regelmessig sikkerhetskopiere viktige data for å minimere risikoen for ransomware infiltrasjon.

June 12, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.