Kas yra „HelloKitty Ransomware“ (08.19.25)
Ransomware yra pavojingas subjektas, kurį naudoja abejotini kūrėjai, norėdami užpulti ir užrakinti vartotojo asmeninius failus. Norėdami juos atrakinti, kūrėjai reikalauja išpirkos mokesčio. Šis virusas vystosi su laiku ir nuosekliai keičia savo algoritmą taip, kad sunku gauti įrankį, galintį atrakinti failus. Todėl daugeliu atvejų vartotojams lieka tik dvi galimybės; pamesti bylas ir atsikratyti viruso arba sumokėti kaltininkams mokestį ir tikiuosi, kad jie įvykdys pažadą grąžinti bylas. Tai patyrė vaizdo žaidimų studija „CD Projekt“, kai ją užpuolė „Hellokitty“ išpirkos programa.
Mes visi žinome, kad tarp vagių nėra garbės. Taigi mes primygtinai nerekomenduojame elektroninių nusikaltėlių mokėti nė cento, net jei jie parodo savo valią atrakinti jūsų failus, siūlydami nemokamą paslaugą vienoje byloje. Jūsų failai nebuvo užrakinti atsitiktinai, tie patys žmonės, kurie siūlo atrakinti failus, įsiveržė į jūsų privatumą ir neleido jums naudotis asmens duomenimis. Taigi, jūs turite visą teisę nepasitikėti bet kuriuo jų pasakytu žodžiu.
„HelloKitty Ransomware“ yra žinomas subjektas, nukreipiantis į įmones ir pervadinantis paveiktus failus, failo pavadinimo pabaigoje pridėdamas .crypted. Kai programa užsiblokuoja, ji išsiunčia iššifravimo raktą nusikaltėliams, todėl jie vieninteliai gali suteikti jums atgalinę prieigą prie jūsų failų.
Ką veikia „HelloKitty Ransomware“?„HelloKitty Ransomware“ yra šiek tiek kitokia ir sudėtinga, palyginti su kitais virusais, priklausančiais jos kategorijai. Norėdami suprasti jo elgesį, naudokime pavyzdžiu ataką prieš „CD Project“. Programa nukopijavo img kodus iš serverių, susijusių su studijos žaidimais, investuotojo dokumentus, apskaitos informaciją, taip pat teisinius ir žmogaus reimg failus. Serveriai taip pat buvo užšifruoti. Kaltininkai grasino paviešinti bylas, jei aukos nepatenkins jų išpirkos reikalavimo.
Gera pamoka iš šio išpuolio yra ta, kad auka nepasidavė savo reikalavimams. Vietoj to, jis viešai paskelbė, kad jie nesiderės su nusikaltėliais, ir perdavė bylą teisėsaugininkams.
Kai „HelloKitty Ransomware“ baigs šifravimo procesą, jis numeta išpirkos užrašą, kuriame rašoma:
!!!!!!!!!!!!! Sveiki, CD PROJEKT !!!!!!!!!!!!!
Jūsų EPICALLY buvo paskirta !!
Iš jūsų „Perforce“ serverio „Cyberpunk 2077“, „Witcher 3“, „Gwent“ ir neišleistai „Witcher“ versijai atmetėme PILNAS img kodų kopijas !!! apskaita, administravimas, teisiniai, žmogiškieji ištekliai, santykiai su investuotojais ir dar daugiau!
Be to, mes užšifravome visus jūsų serverius, tačiau suprantame, kad greičiausiai galite atsigauti po atsarginių kopijų kūrimo.
Jei nepasieksime susitarimo, jūsų img kodai bus parduoti arba nutekinti internete, o jūsų dokumentai bus išsiųsti mūsų žaidimų žurnalistikos atstovui. Jūsų viešas įvaizdis bus šmaikštus. Dar daugiau žmonių pamatys, kaip jūs veikiate savo įmonę. Investuotojai praras pasitikėjimą jūsų įmone, o akcijų vertė dar labiau sumažės!
Jūs turite 48 valandas susisiekti su mumis.
Po užpuolimo aukščiau pateiktas užrašas buvo nukreiptas į „CD Projekt“. Bendrovė nepagailėjo laiko, nes per 24 valandas paskelbė pareiškimą, kuriame visuomenei pranešė apie išpuolį. Kiti vartotojai, kuriuos atsitiktinai užpuolė šis virusas, gauna panašų tekstinį failą, kuriame paaiškinama ataka. Tai skamba taip:
Sveiki, brangusis vartotojau.
Jūsų failai buvo užšifruoti.
- Ką tai reiškia ?!
Jūsų failų turinys buvo pakeistas. Be specialaus rakto negalėsite anuliuoti šios operacijos.
- Kaip gauti specialų raktą?
Jei norite jį gauti, turite sumokėti mums šiek tiek pinigų ir mes jums padėsime .
Pateiksime jums specialią iššifravimo programą ir instrukcijas.
- Gerai, kaip aš galiu jums sumokėti?
1) Atsisiųskite TOR naršyklę, jei nenorite Nežinote, kaip tai padaryti, galite tai surasti „Google“.
2) Atidarykite šią svetainę „Tor“ naršyklėje: hxxp: //6x7dp6h3w6q3ugjv4yv5gycj3femb24kysgry5b44hhgfwc5ml5qrdad.onion/ d87c3f9baf85b2e9ab2a2ab2a4ab4a
3) Vykdykite instrukcijas pokalbyje.
Galutinis išpirkos išpirkimo programos tikslas yra pasinaudoti aukos baimėmis, paskatinti juos pasiduoti kaltininko reikalavimams. Tačiau nėra jokios garantijos, kad auka gaus savo bylas, o nusikaltėliai ir toliau nereikalaus daugiau pinigų. Be to, mokėjimas jiems reiškia, kad palaikote jų judėjimą, įrodydami, kad tai naudinga ir jie turėtų toliau atakuoti nekaltus žmones.
Kaip pašalinti „HelloKitty Ransomware“?Nė vienas įrankis negali iššifruoti užrakintų „Hellokitty Ransomware“ failų. Todėl taip pat turite būti atsargūs ieškodami sprendimų, kurių galų gale neapgaudinėjate kiti. Daugelis vartotojų pranešė, kad kiti kūrėjai juos apgavo parduodami jiems įrankius, skirtus iššifruoti išpirkos programinės įrangos užrakintus failus. Tačiau jiems lieka nenaudinga programinė įranga, kuri negali atlikti užduoties, už kurią buvo nupirkta.
Geriausias būdas išspręsti šią situaciją yra atsikratyti viruso. Pradėkite nuo visų užšifruotų failų atsarginės kopijos izoliuotame išoriniame diske. Baigę turite atjungti užkrėstą kompiuterį nuo namų ar darbo tinklo, kad sustabdytumėte galimą „Hellokitty Ransomware“ plitimą kituose įrenginiuose, prijungtuose prie to paties tinklo. Jei turėjote atsargines kopijas, neatlikite jokių atkūrimų, kol nesate tikri, kad virusas visiškai pašalintas.
Parengę sistemą pašalinimo procesui, dabar galite taikyti toliau nurodytus sprendimus: > 1 sprendimas: naudokite stiprią kenkėjiškų programų programą, norėdami nuskaityti, aptikti ir pašalinti „Ransomware“.
Internetas sugadina vartotojus gausybe pasirinkimų. Produktų yra daug, bet jūs tiesiog turite žinoti tinkamą naudoti. Norėdami visam laikui atsikratyti viruso, patariame naudoti rekomenduojamą apsaugos nuo kenkėjiškų programų programinę įrangą.
Kadangi jūs jau parėmėte užšifruotus failus, turėtumėte iš kompiuterio nuvalyti originalius, kad įsitikintumėte, jog nėra viruso pėdsakų. Štai kaip galite tai padaryti:
„Hellokitty Ransomware“ yra tik ledkalnio viršūnė, nes daugelis viruso formų laukia smūgio. Jūs visada turite būti pasirengęs ir mokėti apsisaugoti nuo „Hellokitty Ransomware“. Svarbu išlaikyti fone veikiančią patikimą apsaugos nuo kenkėjiškų programų apsauginę programinę įrangą, kad realiuoju laiku būtų galima apsaugoti nuo visų rūšių kenkėjiškų programų. Sužinokite daugiau apie šio tipo virusus ir saugokitės naršydami internete.
"YouTube" vaizdo įrašas: Kas yra „HelloKitty Ransomware“
08, 2025