Программа-вымогатель Hunt блокирует системы жертв

В ходе проверки новых образцов файлов наша исследовательская группа обнаружила вредоносное ПО под названием Hunt, принадлежащее группе вымогателей Dharma. Это программное обеспечение создано для шифрования как локальных, так и сетевых файлов с целью вымогательства оплаты в обмен на расшифровку.

В нашей оценке на тестовой платформе Хант зашифровал файлы и изменил их имена. К исходным именам файлов был добавлен отдельный идентификатор, адрес электронной почты киберпреступников и расширение «.hunt». Например, файл с именем «1.jpg» был преобразован в «1.jpg.id-9ECFA84E.[bughunt@keemail.me].hunt».

После процедуры шифрования программа-вымогатель представила записку о выкупе во всплывающем окне и текстовый файл с надписью «info-hunt.txt». Текстовый файл просто уведомляет жертву о шифровании ее файлов и советует ей связаться с злоумышленниками для восстановления. Между тем, всплывающее окно предоставляет более подробную информацию о заражении программой-вымогателем, подразумевая, что для восстановления данных необходима оплата выкупа.

Прежде чем выполнить эти требования, жертве разрешается протестировать расшифровку максимум трех файлов размером не более 5 МБ и не содержащих критического или ценного контента. В этом уведомлении также подробно описаны риски, связанные с обращением за помощью к третьим лицам.

Записка о выкупе в полном объеме

Полный текст записки о выкупе, представленной Хантом, выглядит следующим образом:

All your files have been encrypted!

Don't worry, you can return all your files!
If you want to restore them, write to the mail: bughunt@keemail.me YOUR ID -
If you have not answered by mail within 12 hours, write to us by another mail:bughunt@airmail.cc

We strongly recommend that you do not use the services of intermediaries and first check the prices and conditions directly with us
The use of intermediaries may involve risks such as:
Overcharging: Intermediaries may charge inflated prices, resulting in improper additional costs to you.

Unjustified debit: There is a risk that your money may be stolen by intermediaries for personal use and they may claim that we did it.

Rejection of the transaction and termination of communication: Intermediaries may refuse to cooperate for personal reasons, which may result in termination of communication and make it difficult to resolve issues.

We understand that data loss can be a critical issue, and we are proud to provide you with encrypted data recovery services. We strive to provide you with the highest level of confidence in our abilities and offer the following guarantees:
Recovery demo: We provide the ability to decrypt up to three files up to 5 MB in size on a demo basis.

Please note that these files should not contain important and critical data.

Demo recovery is intended to demonstrate our skills and capabilities.

Guaranteed Quality: We promise that when we undertake your data recovery, we will work with the utmost professionalism and attention to detail to ensure the best possible results.

We use advanced technology and techniques to maximize the likelihood of a successful recovery.

Transparent communication: Our team is always available to answer your questions and provide you with up-to-date information about the data recovery process.

We appreciate your participation and feedback.

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Как вы можете заранее защитить свои данные от программ-вымогателей?

Вы можете предпринять несколько превентивных шагов, чтобы защитить свои данные от программ-вымогателей:

Регулярно обновляйте программное обеспечение: убедитесь, что все ваши операционные системы, приложения и программное обеспечение безопасности обновлены с использованием последних исправлений и обновлений. Уязвимости в устаревшем программном обеспечении часто используются злоумышленниками-вымогателями.

Используйте антивирусное и антивирусное программное обеспечение. Установите надежные антивирусные и антивирусные программы на все свои устройства и регулярно обновляйте их. Эти инструменты могут обнаруживать и предотвращать заражение программами-вымогателями.

Внедрите передовые методы обеспечения безопасности: применяйте политики надежных паролей, включите многофакторную аутентификацию, где это возможно, и ограничьте разрешения пользователей только тем, что необходимо. Кроме того, рассмотрите возможность сегментации сети, чтобы ограничить распространение программ-вымогателей по вашей сети.

Регулярно создавайте резервные копии ваших данных. Регулярно создавайте резервные копии важных файлов и данных на внешнем устройстве хранения или в облачной службе резервного копирования. Убедитесь, что ваши резервные копии хранятся в автономном режиме и отключены от вашей сети, чтобы предотвратить их шифрование программами-вымогателями.

Внедрите фильтрацию электронной почты и веб-страниц. Используйте решения для фильтрации электронной почты и веб-страниц, чтобы блокировать вредоносные вложения, ссылки и веб-сайты, которые могут содержать программы-вымогатели или другие вредоносные программы.

Мониторинг сетевого трафика: отслеживайте сетевой трафик на предмет необычной активности, которая может указывать на заражение программой-вымогателем. Системы обнаружения и предотвращения вторжений могут помочь обнаружить и заблокировать программы-вымогатели до того, как они нанесут ущерб.

April 23, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.