Thx Ransomware es un miembro de la familia Dharma

ransomware lock files

Thx pertenece a la familia de ransomware Dharma y se centra en el cifrado de datos como objetivo principal. Durante el proceso de cifrado, Thx incorpora identificadores específicos en los nombres de archivo originales, como la identificación de la víctima, la dirección de correo electrónico cluster1@outlook.sa y la extensión de archivo ".thx".

Para ilustrar, un archivo llamado originalmente "1.jpg" se transformaría en "1.jpg.id-1E857D00.[cluster1@outlook.sa].thx", mientras que "2.png" cambiaría a "2.png. id-1E857D00.[cluster1@outlook.sa].thx", y así sucesivamente. Además, el ransomware Thx muestra una ventana emergente y genera un archivo llamado "info.txt", que contiene una nota de rescate.

La nota de rescate informa a las víctimas que sus archivos se cifraron y, para recuperarlos, se les indica que se comuniquen con las direcciones de correo electrónico proporcionadas (cluster1@outlook.sa o cluster@mailfence.com). La nota también establece que el descifrado de hasta tres archivos se ofrece de forma gratuita, pero con algunas condiciones. Estos archivos deben tener un tamaño inferior a 3 Mb y no deben contener información valiosa.

Además, la nota brinda orientación sobre cómo obtener Bitcoins para el pago. Advierte contra el cambio de nombre de los archivos cifrados o el intento de descifrado con software de terceros, ya que estas acciones pueden provocar la pérdida permanente de datos o un aumento del precio de descifrado.

Thx Ransom Note ofrece descifrado de tres archivos

El texto completo de la nota de rescate Thx dice lo siguiente:

¡Todos sus archivos han sido encriptados!
¡No te preocupes, puedes devolver todos tus archivos!
Si desea restaurarlos escriba al correo: cluster1@outlook.sa SU DNI 1E857D00
Si no ha respondido por correo dentro de las 12 horas, escríbanos por otro correo: cluster@mailfence.com
Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 3 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 3 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins

También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Cómo puede proteger su sistema de ransomware como Thx?

Para proteger su sistema de ransomware como Thx, aquí hay algunas medidas recomendadas:

  • Realice una copia de seguridad de sus datos: haga una copia de seguridad periódica de sus archivos y datos importantes en una solución de copia de seguridad fuera de línea o basada en la nube. Esto garantiza que incluso si sus archivos están encriptados por ransomware, puede restaurarlos sin pagar el rescate.
  • Mantenga el software actualizado: mantenga el software actualizado en su sistema, incluido el sistema operativo, las aplicaciones y el software de seguridad. Las actualizaciones a menudo incluyen parches de seguridad que abordan las vulnerabilidades que puede explotar el ransomware.
  • Use un software de seguridad confiable: instale un software antivirus y antimalware confiable en su sistema. Manténgalo actualizado y ejecute escaneos regulares para detectar y eliminar cualquier amenaza potencial.
  • Sea precavido con los archivos adjuntos y enlaces de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si provienen de fuentes desconocidas o sospechosas. Verifique la identidad del remitente y escanee los archivos adjuntos con un software de seguridad antes de abrirlos.
  • Habilite el filtrado de correo electrónico y la detección de spam: configure su cliente o servidor de correo electrónico para filtrar y detectar spam o correos electrónicos potencialmente maliciosos. Esto ayuda a reducir el riesgo de abrir correos electrónicos de phishing que contienen ransomware.
  • Tenga cuidado con las descargas y los sitios web: solo descargue archivos y aplicaciones de fuentes confiables. Tenga cuidado al visitar sitios web, especialmente aquellos de reputación cuestionable o que contengan ventanas emergentes sospechosas.

June 7, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.