Hjutm ランサムウェア
Hjutm ランサムウェアは、サイバーセキュリティの専門家によって行われた包括的な分析によって確認されたように、重大なサイバーセキュリティの脅威をもたらします。この脅威的なソフトウェアは、コンピュータ システムに侵入して侵害するように特に設計されており、主にこれらのシステムに保存されているファイルの暗号化に重点を置いています。 Hjutm の特徴は、すべての暗号化されたファイルの元のファイル名に「.hjutm」拡張子を追加する、その独特のファイル変更方法です。
Hjutm ランサムウェアがシステムに感染すると、2 つの異なる身代金メモが被害者に配信されます。最初のメモはエラー ウィンドウとして表示され、影響を受けるユーザーに警告と混乱を引き起こす可能性があります。同時に、2 番目の身代金メモが「КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt」という名前のテキスト ファイルに保存されます。この二重の身代金メモのアプローチは、被害者に心理的圧力を加え、攻撃者の要求に従う可能性を高めるためにランサムウェアが採用する戦術です。 Hjutm が単独で動作しているわけではないことを理解することが重要です。これはXorist ランサムウェアファミリに属します。
Hjutm ランサムウェアにより被害者のファイルにアクセスできなくなる
ロシア語で書かれた身代金メモの中で、被害者は自分のデータは暗号化されており、支払いがあった場合にのみ公開されるというぞっとするようなメッセージを受け取ります。このメモには、加害者との主な連絡手段として特定の電子メール アドレス msy85689@rambler.ru が記載されています。これは状況の緊急性を強調しており、その日のうちに対応する必要性を強調している。
さらに、このメモは厳しい警告を発し、身代金の要求に従わない場合は復号キーが永久に削除されることになると警告しています。さらに、AnyDesk や RDP などのリモート デスクトップ アクセス ツールを利用して、専門のエージェントがファイルのロックを解除する責任を負うことも明確にしています。身代金の額は明示的に 5,500 ルーブルに設定されており、被害者には明確かつ具体的な要求が残されています。
このメモには、身代金実行者が被害者との通信に使用した電子メール アドレス goldapple120pere@gmail.com も開示されています。特に、コンピュータにロシア語がインストールされていない被害者は、身代金メモを閲覧したときに、理解できないスクランブルされたテキストに遭遇するという当惑する経験に直面します。
マルウェアの侵入からデバイスとデータを保護
今日のデジタル環境では、デバイスとデータをマルウェア攻撃から保護することが非常に重要です。ユーザーが自分のデバイスとデータを保護するために講じるべき 6 つのセキュリティ対策は次のとおりです。
- マルウェア対策ソフトウェアをインストールする: デバイスに信頼できるマルウェア対策ソフトウェアがインストールされていることを確認してください。これらのプログラムは、ウイルス、トロイの木馬、ランサムウェアなど、さまざまな種類のマルウェアを検出して削除できます。最新の脅威から保護し続けるために、ソフトウェアを最新の状態に保ちます。
- 定期的なソフトウェア更新: オペレーティング システム、アプリケーション、ソフトウェアを最新の状態に保ちます。ソフトウェア開発者は、ハッカーが悪用する可能性のある脆弱性に対処するためのセキュリティ パッチを含むアップデートをリリースすることがよくあります。最新の保護を確実に利用できるように、可能な限り自動更新を設定してください。
- ファイアウォール保護を有効にする: デバイスでファイアウォールを使用して、送受信ネットワーク トラフィックを制御します。ファイアウォールは、デバイスとインターネットからの潜在的な脅威との間の障壁として機能し、不正アクセスを防ぎます。多くのオペレーティング システムには、セキュリティを強化するように構成できるファイアウォールが組み込まれています。
- 電子メールとダウンロードには注意してください: 電子メールの添付ファイルにアクセスしたり、インターネットからファイルをダウンロードしたりするときは、特にソースがよくわからない場合は注意してください。マルウェアは、電子メールの添付ファイル、偽のダウンロード、またはフィッシング リンクを通じて拡散することがよくあります。疑わしいリンクをクリックしないようにし、添付ファイルを開く前に送信者の信頼性を確認してください。
- データをバックアップする: データを外部デバイスまたはクラウド ストレージ サービスに定期的にバックアップします。デバイスがマルウェアによって侵害された場合でも、最新のバックアップがあれば、身代金を支払ったり貴重な情報を失うことなく重要なファイルを確実に回復できます。バックアップを自動化して、このプロセスをシームレスかつ頻繁に実行できるようにします。
- 自己啓発: 最新のマルウェアの脅威と攻撃方法に関する情報を探します。フィッシングメール、不審な Web サイト、または欺瞞的なリンクの一般的な兆候を認識する方法を学びます。オンライン コンテンツを操作するときは注意し、安全なインターネット習慣を実践してください。
これらのセキュリティ対策に従うことで、ユーザーはマルウェア攻撃の可能性を大幅に減らし、デバイスとデータを潜在的な脅威から保護できます。安全なデジタル環境を維持するには、常に警戒し、積極的にセキュリティを実践することが重要であることを忘れないでください。
Hjutm ランサムウェアによって投下された身代金メモには次のように書かれています。
'Вази файлы были зазазифрованны。何かを得るために、私は、そのようなことをする必要があります。
msy85689@rambler.ru
Ждем ответа сегодня, если не получим ответа, удаляем ключи расbolифровки Валих файлов.
AnyDesk と RDP を組み合わせて使用できます。
料金は 5500 руб です。
В письме укажите цену.Мы Вам написали:
goldapple120pere@gmail.com」