Honkai Ransomware is een New Paradise-kloon

Tijdens een beoordeling van nieuwe vermeldingen in bedreigingsdatabases, stuitten we op de Honkai-ransomware, die behoort tot de Paradise-ransomwarefamilie. Bij het uitvoeren van een testrun van de Honkai-ransomware, bleek dat de malware bestanden versleutelde en hun namen veranderde.

De oorspronkelijke bestandsnamen werden aangevuld met een speciale identificatie die aan het slachtoffer was toegewezen, het e-mailadres van de cybercriminelen en een ".honkai"-extensie. Een bestand met de naam "1.jpg" zou bijvoorbeeld verschijnen als "1.jpg[id-f48tSVGB].[main@paradisenewgenshinimpact.top].honkai".

Daarna plaatste de ransomware een losgeldbrief met het label "#DECRYPT MY FILES#.html" op het bureaublad. In dit bericht stond dat de bestanden van het slachtoffer waren versleuteld en dat ze een niet nader genoemd bedrag zouden moeten betalen, dat zou oplopen als ze later contact zouden opnemen met de cybercriminelen. De betaling moest worden gedaan in Bitcoin-cryptocurrency. De slachtoffers mochten echter het decoderingsproces op drie bestanden testen (onder specifieke voorwaarden) voordat ze betaalden.

Het bericht eindigde met waarschuwingen, waarin het slachtoffer werd geïnformeerd dat elke poging om de versleutelde bestanden te hernoemen, decoderingstools van derden te gebruiken, antivirussoftware uit te voeren of de ransomware te verwijderen, zou leiden tot permanent gegevensverlies. Het bericht vermeldde ook dat de decoderingssleutels van andere slachtoffers niet zouden werken, aangezien elke ransomware-aanval unieke coderingssleutels gebruikt.

De Honkai losgeld eisen

De volledige losgeldbrief gegenereerd door de Honkai-ransomware luidt als volgt:

Uw bestanden zijn versleuteld!
Paradise Ransomware-team!

Uw persoonlijke ID

Uw persoonlijke SLEUTEL

WAT ER IS GEBEURD!
Uw belangrijke bestanden die op deze computer zijn geproduceerd, zijn versleuteld vanwege een beveiligingsprobleem.
Als je ze wilt herstellen, schrijf ons dan per e-mail.
U moet betalen voor decodering in Bitcoins. De prijs is afhankelijk van hoe snel u ons schrijft.
Na betaling sturen we je de decoderingstool die al je bestanden zal decoderen.

GRATIS DECRYPTIE ALS GARANTIE!
Voor betaling kunt u ons 1-3 bestanden sturen voor gratis decodering.
Houd er rekening mee dat bestanden GEEN waardevolle informatie mogen bevatten.
De bestandsgrootte mag niet groter zijn dan 1 MB.
Als bewijs kunnen we één bestand decoderen

HOE BITCOINS TE VERKRIJGEN!
Ons Bitcoin-adres: 392vKrpVxMF7Ld55TXyXpJ1FUE8dgKhFiv
De gemakkelijkste manier om bitcoin te kopen is de LocalBitcoins-site.
U moet zich registreren, op Bitcoins kopen klikken en de verkoper selecteren op betaalmethode en prijs
hxxps://localbitcoins.com/buy_bitcoins/
Ook kunt u hier andere plaatsen vinden om Bitcoins en beginnersgids te kopen:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
schrijf naar Google hoe u Bitcoin in uw land kunt kopen?

Contact!
e-mailen:
main@paradisenewgenshinimpact.top
of
e-mailen:
main@paradisenewgenshinimpact.top

Aandacht!
Hernoem versleutelde bestanden niet
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken
U krijgt gegarandeerd de decryptor na betaling
Als bewijs kunnen we één bestand decoderen
Probeer niet om de antivirus te gebruiken of het programma te verwijderen
Dit zal leiden tot uw gegevensverlies en onherstelbaar
Decoders van andere gebruikers zijn niet geschikt om uw bestanden te decoderen - de coderingssleutel is uniek

Wat is de beste manier om uw bestanden en gegevens te beschermen tegen ransomware-aanvallen?

De beste manier om uw bestanden en gegevens te beschermen tegen ransomware-aanvallen is door deze stappen te volgen:

  • Houd software en besturingssystemen up-to-date met de nieuwste beveiligingspatches.
  • Gebruik antivirussoftware en houd deze up-to-date.
  • Maak regelmatig een back-up van belangrijke gegevens op een externe harde schijf of cloudopslag en houd deze offline.
  • Wees voorzichtig bij het openen van e-mails, vooral die van onbekende of verdachte afzenders. Open geen bijlagen en klik niet op links van deze bronnen.
  • Vermijd het downloaden van software en bestanden van niet-vertrouwde websites en peer-to-peer-netwerken.
  • Schakel gebruikersaccountbeheer (UAC) in op Windows-systemen om ongeoorloofde wijzigingen te voorkomen.
  • Beperk gebruikersmachtigingen en schakel macro's in Office-bestanden uit.
  • Schakel Remote Desktop Protocol (RDP) uit tenzij nodig en zorg ervoor dat er sterke wachtwoorden worden gebruikt.

Waarom kun je je bestanden niet herstellen als je het slachtoffer wordt van een ransomware vergelijkbaar met Honkai? gebruik geen kogels

Als u het slachtoffer wordt van een ransomware die lijkt op Honkai, kunt u uw bestanden om verschillende redenen mogelijk niet meer herstellen. Ten eerste versleutelt de malware uw bestanden en verandert hun naam, waardoor het voor u moeilijk wordt om er toegang toe te krijgen. Ten tweede eisen de cybercriminelen achter de aanval meestal losgeld in ruil voor de decoderingssleutels, die nodig zijn om uw bestanden te herstellen.

Er is echter geen garantie dat u de decoderingssleutels ontvangt, zelfs niet nadat u het losgeld heeft betaald. Bovendien waarschuwt de losgeldnota meestal dat pogingen om de bestanden te herstellen met behulp van decoderingstools van derden, het uitvoeren van antivirussoftware of het verwijderen van de malware, zullen resulteren in permanent gegevensverlies. Dit komt omdat elke aanval unieke coderingssleutels gebruikt, waardoor het moeilijk is om de bestanden te herstellen zonder de decoderingssleutels. Daarom is het van cruciaal belang om best practices voor het beschermen van uw gegevens en bestanden te volgen om het risico om het slachtoffer te worden van een ransomware-aanval te minimaliseren.

February 2, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.