Pthh Ransomware cifra muchos tipos de archivos

ransomware

Tras realizar un examen exhaustivo de nuevas muestras de archivos, hemos detectado el ransomware Pthh, que pertenece a la familia Djvu. Este software malicioso es responsable de cifrar los datos y agregar la extensión ".pthh" a los archivos afectados. Una vez que se completa el proceso de cifrado, Pthh deja una nota de rescate, indicada con el nombre de archivo "_readme.txt".

Pthh se adhiere a un patrón específico al modificar los nombres de los archivos que cifra. Por ejemplo, transforma "1.jpg" en "1.jpg.pthh" y "2.png" en "2.png.pthh". Dada su afiliación con la familia Djvu, Pthh tiene el potencial de distribuirse junto con malware que roba información.

La nota de rescate emitida por el ransomware Pthh contiene dos direcciones de correo electrónico, a saber, support@freshmail.top y datarestorehelp@airmail.cc. Proporciona a las víctimas la oportunidad de obtener software de descifrado y la clave de descifrado necesaria. El costo inicial para hacer uso de estos servicios de descifrado se fija en $980.

Sin embargo, si las víctimas se ponen en contacto con los actores de la amenaza dentro de un período de 72 horas, pueden adquirir las herramientas de descifrado a una tarifa reducida de 490 dólares. Además, la nota de rescate ofrece a las víctimas enviar un único archivo cifrado para descifrarlo de forma gratuita, con la condición de que el archivo proporcionado no contenga ningún dato valioso.

La nota de rescate de Pthh copia la plantilla Djvu habitual

El texto completo de la nota de rescate de Pthh dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-dHFDYXqlkk
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus valiosos datos de un ransomware similar a Pthh?

Proteger sus datos valiosos de ransomware como Pthh requiere una combinación de medidas preventivas y prácticas proactivas de ciberseguridad. Aquí hay varias estrategias para ayudar a proteger sus datos:

Haga una copia de seguridad de sus datos:
Haga una copia de seguridad periódica de sus datos en un almacenamiento fuera de línea o en la nube. Asegúrese de que no se pueda acceder directamente a las copias de seguridad desde su red para evitar que el ransomware las cifre.

Mantenga el software actualizado:
Mantener actualizados los sistemas operativos, software y programas antivirus. Los ciberdelincuentes suelen atacar vulnerabilidades conocidas en software obsoleto.

Utilice software de seguridad confiable:
Instale software antivirus y antimalware confiable para ayudar a detectar y bloquear amenazas de ransomware. Mantenga estos programas actualizados.

Emplear seguridad de correo electrónico:
Tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces. Utilice software de filtrado de correo electrónico para identificar y bloquear intentos de phishing.

Habilite el firewall y la detección de intrusiones:
Habilite firewalls y sistemas de detección de intrusiones para monitorear el tráfico de la red en busca de actividades sospechosas.

Capacitación y Concientización de Usuarios:
Infórmese sobre los peligros del phishing, los sitios web sospechosos y la descarga de archivos de fuentes no confiables.

October 16, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.