Threat Database Ransomware Hhaz ランサムウェア

Hhaz ランサムウェア

有害なランサムウェアの脅威である Hhaz は、高度な暗号化技術を使用して不幸な被害者のデータをロックし、被害者が自分のファイルにアクセスできないようにします。 Hhaz の特徴は、暗号化されたファイルのファイル名にカスタム拡張子「.hhaz」を追加して、ファイルを簡単に認識できるようにすることです。

ファイルの暗号化に加えて、Hhaz は標的のコンピュータ システムに「_readme.txt」と呼ばれる身代金メモを残します。このメモは、Hhaz の背後にいる攻撃者からのぞっとするような通信として機能し、要求の概要と、データのロックを解除する復号キーを取得する方法として被害者が身代金を支払う方法についての指示を提供します。

Hhaz ランサムウェアに対する広範な調査により、悪名高いSTOP/Djvu ランサムウェアファミリとの関係が確認されました。そのため、侵害されたデバイスが他の種類のマルウェアの脅威にもさらされている可能性があるという懸念が生じます。 STOP/Djvu ランサムウェア オペレーターは、 VidarRedLineなどの情報窃盗脅威を展開することが知られており、影響を受けるシステムは複数の同時攻撃の危険にさらされる可能性が高くなります。この多面的なアプローチは被害者にさらに壊滅的な結果をもたらす可能性があり、ハズとそれに関連する脅威によって引き起こされる被害を軽減するために状況に迅速かつ効果的に対処することの緊急性を浮き彫りにしています。

Hhaz ランサムウェアは幅広いファイルをロックできる

攻撃者が提供した身代金メモは、画像、データベース、文書、その他の重要なデータを含む幅広いファイルが、強力な暗号化方式と個別のキーを使用して暗号化されたことを示しています。攻撃者は、これらの暗号化されたファイルへのアクセスを復元する唯一の手段は、対応する一意のキーとともに復号化ツールを入手することであると主張しています。

ランサムウェアのオペレーターは、その能力を発揮するために、被害者に、暗号化されたファイルを 1 つ送信することを許可し、そのファイルは無料で復号化されるようにします。それにもかかわらず、このオファーは、貴重な情報が欠落している孤立したファイルの復号化に限定されているということを強調することが重要です。

身代金メモにはさらに、当初は 980 ドルと設定されていた秘密キーと復号化ソフトウェアの取得コストについても概要が記載されています。ただし、被害者が最初の 72 時間以内に攻撃者と連絡を取った場合は、50% の減額が提供され、価格は 490 ドルになります。このメモには、「support@freshmail.top」や「datarestorehelp@airmail.cc」などの電子メール アドレスを含む、被害者が攻撃者と通信するための連絡先の詳細が記載されています。

必要な復号化ソフトウェアまたはキーを独占的に保持している攻撃者の協力なしにファイルを復号化することは、ほとんどの場合、非常に複雑な作業であることがわかります。これは、Hhaz 攻撃の開始を最初に阻止する上で、堅牢なサイバーセキュリティが果たす極めて重要な役割を強調しています。

マルウェアやランサムウェアに対する強固なセキュリティ対策を導入

マルウェアやランサムウェアの脅威から保護するには、堅牢なセキュリティ対策を実装することが重要です。ユーザーが考慮すべき包括的な手順は次のとおりです。

    • マルウェア対策ソフトウェアを使用する:
    • すべてのデバイスに信頼できるマルウェア対策プログラムをインストールします。ソフトウェアが最新であることを確認し、定期的にスキャンを実行して安全でないソフトウェアを検出して削除します。
    • ソフトウェアとオペレーティング システムを常に最新の状態に保つ:
    • オペレーティング システム、ソフトウェア アプリケーション、セキュリティ ツールを定期的に更新することが重要です。アップデートでは、マルウェアが悪用した脆弱性に対処する修正が提供されることが多いことに注意してください。
    • 電子メールとダウンロードには注意してください:
    • 不明な送信元または疑わしい送信元からのメールを扱うときは、常に注意してください。リンクをたどったり、信頼できない電子メールから添付ファイルをダウンロードしたりしないでください。電子メール フィルタリング ツールを使用すると、潜在的な脅威を特定してブロックできます。
    • データを定期的にバックアップする:
    • 必要なデータを独立したハード ドライブまたは信頼できるクラウド ストレージ サービスに定期的にバックアップします。マルウェアやランサムウェアに感染した場合でも、バックアップが存在すれば、身代金を支払わずにファイルを取り戻すことができます。
    • 自分自身とユーザーを教育する:
    • 最新のサイバーセキュリティの脅威を探し、自分自身や他の人にオンラインの安全な実践方法について常に知識を与えてください。不審なリンクにアクセスしたり、不明なファイルをダウンロードしたりしないようにしてください。
    • ネットワークセキュリティー:
    • 強力なパスワードでホームまたはオフィスのネットワークを保護します。 Wi-Fi ネットワークには WPA3 などの暗号化プロトコルを使用します。ルーターやその他のネットワーク デバイスに最新のファームウェア アップデートが適用されていることを確認してください。

これらの包括的なセキュリティ対策に従うことで、ユーザーはマルウェアやランサムウェア感染のリスクを大幅に軽減し、より安全なデジタル環境を確保できます。

Hhaz ランサムウェアの被害者には、攻撃者によって次のような身代金メモが残されます。

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-5zKXJl7cwi
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Hhaz ランサムウェアビデオ

ヒント:サウンドをオンにて、フルスクリーンモードでビデオを視聴します。

トレンド

最も見られました

読み込んでいます...