Программа-вымогатель Ahui заблокирует вашу систему

ransomware

При изучении образцов вредоносных программ мы столкнулись с Ahui, типом программы-вымогателя, принадлежащей к семейству Djvu. Функция Ahui заключается в шифровании файлов и добавлении нового расширения (".ahui") к их именам, тем самым предотвращая доступ. Кроме того, он генерирует примечание о выкупе под названием «_readme.txt», которое служит средством связи.

Для иллюстрации Ahui изменяет имена файлов следующим образом: «1.jpg» становится «1.jpg.ahui», «2.png» становится «2.png.ahui» и так далее. Стоит отметить, что программы-вымогатели семейства Djvu часто сосуществуют с вредоносными программами для кражи информации, такими как Vidar и RedLine.

Согласно записке о выкупе, файлы жертвы, включая изображения, базы данных, документы и другие важные данные, были зашифрованы с использованием мощного алгоритма шифрования и уникального ключа. Единственным средством восстановления этих файлов является покупка инструмента для дешифрования и получение соответствующего уникального ключа. Якобы это программное обеспечение может расшифровать все зашифрованные файлы.

Чтобы вселить чувство уверенности, операторы программ-вымогателей предлагают гарантию. Жертве настоятельно рекомендуется отправить один зашифрованный файл, который будет расшифрован бесплатно. Однако это предложение распространяется только на один файл, который не содержит ценной информации.

Стоимость получения закрытого ключа и программного обеспечения для расшифровки указана в размере 980 долларов США. Тем не менее, если жертва свяжется с операторами в течение начальных 72 часов, предоставляется скидка 50%, снижающая цену до 490 долларов. В примечании подчеркивается, что в случае неуплаты восстановление данных станет невозможным.

Чтобы получить программное обеспечение для расшифровки, жертве предлагается связаться с злоумышленниками по электронной почте support@freshmail.top. В случае каких-либо осложнений в качестве резервного канала связи предоставляется альтернативный адрес электронной почты datarestorehelp@airmail.cc.

Записка о выкупе Ahui соответствует стандартной практике Djvu

Полный текст записки о выкупе Ахуи гласит:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-sLaQRb9N6e
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Как программы-вымогатели, такие как Ahui, могут проникнуть в вашу систему?

Внедрение программ-вымогателей, таких как Ahui, может происходить различными способами. Вот несколько распространенных способов заражения системы программами-вымогателями:

  • Вложения электронной почты: операторы программ-вымогателей могут распространять вредоносные вложения через фишинговые электронные письма. Эти электронные письма часто кажутся законными и могут заставить пользователей открыть вложение, содержащее полезную нагрузку программы-вымогателя. После открытия программа-вымогатель запускается, и система становится скомпрометированной.
  • Вредоносные ссылки. Киберпреступники также могут распространять программы-вымогатели через вводящие в заблуждение ссылки. Эти ссылки могут присутствовать в электронных письмах, сообщениях в социальных сетях или даже на взломанных веб-сайтах. Когда пользователи нажимают на такие ссылки, они перенаправляются на веб-сайты, на которых размещены программы-вымогатели, а вредоносный код загружается и выполняется в их системах.
  • Наборы эксплойтов: программы-вымогатели могут использовать уязвимости в программном обеспечении или операционных системах для получения несанкционированного доступа к системе. Наборы эксплойтов — это наборы инструментов, используемые хакерами для выявления и использования этих уязвимостей. Посещая скомпрометированные веб-сайты или нажимая на вредоносные объявления, пользователи могут неосознанно инициировать загрузку и выполнение программы-вымогателя.
  • Вредоносные загрузки. Незаконное или пиратское программное обеспечение, игры или мультимедийные файлы, доступные для загрузки из ненадежных источников, могут быть связаны с программами-вымогателями. Пользователи, загружающие и устанавливающие такие файлы, непреднамеренно внедряют программу-вымогатель в свои системы.
  • Попутные загрузки: используя уязвимости в веб-браузерах или подключаемых модулях, программы-вымогатели могут автоматически загружаться и устанавливаться, когда пользователь посещает скомпрометированный или вредоносный веб-сайт. От пользователя не требуется никакого взаимодействия, что делает его скрытым методом заражения.

Крайне важно применять строгие меры безопасности, такие как использование современного антивирусного программного обеспечения, регулярное применение исправлений и обновлений программного обеспечения, применение безопасных привычек просмотра, осторожность с вложениями электронной почты и ссылками, а также регулярное резервное копирование важных данных, чтобы свести к минимуму риск проникновение программ-вымогателей.

June 12, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.