Què és el HelloKitty Ransomware (08.19.25)
Ransomware és una entitat perillosa que utilitzen desenvolupadors dubtosos per atacar i bloquejar els fitxers personals de l'usuari. Per desbloquejar-los, els desenvolupadors demanen una taxa de rescat. Aquest tipus de virus evoluciona amb el temps i canvia el seu algorisme de manera constant, de manera que és difícil aconseguir una eina que pugui desbloquejar els fitxers. Per tant, en la majoria dels casos, els usuaris només queden dues opcions; perdre els fitxers i desfer-se del virus o pagar als autors la taxa i esperen que compleixin la seva promesa de retornar els fitxers. Això és el que va experimentar un CD Projekt, un estudi de videojocs quan va ser atacat pel ransomware Hellokitty.
Tots sabem que no hi ha honor entre els lladres. Per tant, us aconsellem que no pagueu ni un cèntim als ciberdelinqüents, fins i tot si demostren la seva voluntat de desbloquejar els vostres fitxers oferint un servei gratuït en un sol fitxer. Els vostres fitxers no es van bloquejar per casualitat; les mateixes persones que s’ofereixen per desbloquejar fitxers són les que van envair la vostra privadesa i us van impedir l’accés a les dades personals. Per tant, teniu tot el dret a desconfiar de qualsevol paraula que digueu.
HelloKitty Ransomware és una entitat coneguda que s’orienta a empreses i canvia el nom dels fitxers afectats afegint .crypted al final del nom del fitxer. Quan el programa es bloqueja, envia la clau de desxiframent als autors, convertint-los en els únics que us poden retornar l'accés als vostres fitxers.
Què fa el HelloKitty Ransomware?HelloKitty Ransomware és una mica diferent i complex en comparació amb altres virus que pertanyen a la seva categoria. Per entendre el seu comportament, fem servir l’atac a CD Project com a exemple. El programa va copiar els codis img dels servidors relacionats amb els jocs d’estudi, documents per a inversors, informació comptable, així com fitxers reimg legals i humans. També es van xifrar els servidors. Els autors van seguir amb l'amenaça de fer públics els fitxers si les víctimes no complien la seva demanda de rescat.
Una bona lliçó per aprendre d'aquest atac és que la víctima no va cedir les seves demandes. En lloc d’això, va donar a conèixer públicament que no negociaran amb els delinqüents i va lliurar el cas als agents de la llei.
Un cop HelloKitty Ransomware finalitzi el procés de xifratge, deixarà caure una nota de rescat que diu el següent:
!!!!!!!!!!!!! Hola CD PROJEKT !!!!!!!!!!!!!
Vostè ha estat EPICALLY pwned !!
Hem deixat còpies COMPLETES dels codis img del vostre servidor Perforce per a Cyberpunk 2077, Witcher 3, Gwent i la versió inèdita de Witcher !!!
També hem deixat tots els vostres documents relacionats amb comptabilitat, administració, legal, recursos humans, relacions amb inversors i molt més.
A més, hem encriptat tots els vostres servidors, però entenem que és probable que pugueu recuperar-vos de les còpies de seguretat.
Si no arribem a un acord, els codis img es vendran o es filtraran en línia i els vostres documents s’enviaran al nostre contacte en periodisme de jocs. La vostra imatge pública es reduirà fins a la merda, encara que més gent vegi com cagueu les funcions de la vostra empresa. Els inversors perdran la confiança en la vostra empresa i les accions baixaran encara més.
Teniu 48 hores per contactar amb nosaltres.
La nota anterior es va dirigir a CD Projekt després de l'atac. L’empresa no va trigar a fer cap moviment, ja que va publicar un comunicat en un termini de 24 hores per informar la ciutadania de l’atac. Altres usuaris atacats a l'atzar per aquest virus reben un fitxer de text similar que explica l'atac. Es diu de la següent manera:
Hola estimat usuari.
Els vostres fitxers s'han encriptat.
- Què significa ?!
El contingut dels vostres fitxers s'ha modificat. Sense una clau especial no podeu desfer aquesta operació.
- Com obtenir una clau especial?
Si voleu obtenir-la, heu de pagar-nos diners i us ajudarem .
Us donarem instruccions i programa especials de desxifratge.
- D’acord, com us puc pagar?
1) Descarregueu el navegador TOR, si no No sé com fer-ho, podeu cercar-lo a Google.
2) Obriu aquest lloc web al navegador Tor: hxxp: //6x7dp6h3w6q3ugjv4yv5gycj3femb24kysgry5b44hhgfwc5ml5qrdad.onion/ d87c3f9baf85b2e9ab2b8a2b8a2b4aaaaaaaaaaaaaaaaaaaaaaaaa
3) Seguiu les instruccions al xat.
L’objectiu final d’un esquema de ransomware és aprofitar les pors de la víctima i impulsar-les a cedir a les demandes de l’autor. Tot i això, no es garanteix que la víctima obtingui els seus fitxers i els delinqüents no continuïn exigint més diners. A més, pagar-los significa que esteu donant suport al seu moviment, demostrant que és beneficiós i que haurien de continuar atacant persones innocents.
Com eliminar el HelloKitty Ransomware?Cap eina no pot desxifrar els fitxers bloquejats de Hellokitty Ransomware. Per tant, també heu de ser prudents a l’hora de cercar solucions que no acabin estafant per altres persones. Molts usuaris han informat que han estat estafats per altres desenvolupadors venent-los eines destinades a desxifrar fitxers bloquejats amb ransomware. Tot i això, es queden amb un programari inútil que no pot fer la tasca per a la qual es va comprar.
La millor manera de solucionar aquesta situació és desfer-se del virus. Comenceu fent una còpia de seguretat de tots els fitxers xifrats en una unitat externa aïllada. Quan hàgiu acabat, heu de desconnectar l'ordinador infectat de la xarxa domèstica o laboral per aturar la possible propagació de Hellokitty Ransomware a altres dispositius connectats a la mateixa xarxa. Si teniu còpies de seguretat, no realitzeu restauracions fins que no esteu segur que el virus s'ha eliminat completament.
Un cop hàgiu preparat el sistema per al procés d'eliminació, ara podeu aplicar les solucions següents: > Solució núm. 1: utilitzeu un fort programa antimalware per escanejar, detectar i eliminar Ransomware
Internet fa malbé els usuaris amb moltes opcions. Hi ha molts productes, però només heu de saber el que cal utilitzar. Us recomanem que utilitzeu un programari de seguretat antimalware recomanat per eliminar el virus permanentment.
Ja que ja heu fet una còpia de seguretat als fitxers xifrats, heu d’esborrar els originals de l’ordinador per assegurar-vos que no hi ha rastre del virus. A continuació s'explica com podeu fer-ho:
Hellokitty Ransomware és només la punta de l'iceberg, ja que moltes formes de virus esperen atacar. Sempre heu d’estar preparats i saber com protegir-vos del Hellokitty Ransomware. És important mantenir un programa de seguretat antimalware de confiança executat en segon pla per obtenir protecció en temps real contra tot tipus de programari maliciós. Obteniu més informació sobre aquest tipus de virus i estigueu segurs mentre navegueu per Internet.
Vídeo de YouTube: Què és el HelloKitty Ransomware
08, 2025