Ahtw Ransomware est une autre variante de Djvu

ransomware

Si vous ne parvenez pas à accéder à vos images, documents ou fichiers et remarquez qu'ils ont maintenant une extension ".ahtw", cela signifie que votre ordinateur a été infecté par le rançongiciel STOP/DJVU. Ce type particulier de ransomware crypte les documents personnels stockés sur l'ordinateur de la victime, en leur ajoutant l'extension ".ahtw". Le ransomware présente alors un message proposant de décrypter les données en échange d'un paiement en Bitcoin. Les instructions pour effectuer le paiement sont fournies dans un fichier appelé "_readme.txt", qui apparaît sur le bureau de la victime.

AHTW est un programme malveillant qui chiffre les fichiers, y compris les documents, les images et les vidéos, avec l'extension ".ahtw", empêchant ainsi l'accès aux données. Il demande une rançon sous forme de Bitcoin aux victimes qui souhaitent retrouver l'accès à leurs fichiers.

Lorsqu'il est infecté par le ransomware AHTW, il effectue une analyse approfondie de votre ordinateur, ciblant des types de fichiers spécifiques tels que .doc, .docx, .xls, .pdf, ainsi que des images et des vidéos. Une fois détecté, le ransomware crypte ces fichiers et modifie leur extension en ".ahtw", les rendant inaccessibles.

Après avoir crypté les fichiers, le ransomware AHTW révèle une note de rançon via le fichier "readme.txt", fournissant des instructions sur la façon de contacter les personnes derrière le ransomware. Les victimes sont invitées à contacter les développeurs de logiciels malveillants en utilisant les adresses e-mail support@fishmail.top et datarestorehelp@airmail.cc.

Ahtw Ransom Note demande 980 $ en paiement

Le texte complet de la note de rançon Ahtw se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-oTIha7SI4s
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier « Spam » ou « Indésirable » si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@fishmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Comment pouvez-vous protéger vos données contre les ransomwares comme Ahtw ?

La protection de vos données contre les rançongiciels tels que AHTW est cruciale pour vous protéger contre les pertes potentielles et l'extorsion. Voici quelques mesures essentielles que vous pouvez prendre pour améliorer la sécurité de vos données :

  • Sauvegardez vos données : sauvegardez régulièrement tous vos fichiers et données importants sur un périphérique de stockage externe ou un service basé sur le cloud. Assurez-vous que les sauvegardes sont stockées hors ligne ou dans un environnement sécurisé et isolé pour empêcher les rançongiciels de les atteindre.
  • Maintenez votre logiciel à jour : installez les derniers correctifs et mises à jour de sécurité pour votre système d'exploitation, votre logiciel antivirus et d'autres applications. Ces mises à jour incluent souvent des améliorations de sécurité importantes qui peuvent aider à se défendre contre les attaques de ransomwares.
  • Utilisez un logiciel antivirus robuste : installez un logiciel antivirus ou anti-malware réputé sur votre ordinateur et maintenez-le à jour. Analysez régulièrement votre système à la recherche de menaces potentielles et assurez-vous que la protection en temps réel est activée.
  • Faites preuve de prudence avec les pièces jointes et les liens : Soyez vigilant lorsque vous ouvrez des pièces jointes ou cliquez sur des liens, surtout s'ils proviennent de sources inconnues ou suspectes. Les ransomwares se propagent souvent par le biais de pièces jointes malveillantes et de liens de phishing. Vérifiez la crédibilité de l'expéditeur et revérifiez l'authenticité des pièces jointes ou des liens avant d'interagir avec eux.
  • Méfiez-vous des téléchargements de fichiers provenant de sources non fiables : téléchargez uniquement des fichiers et des applications provenant de sources fiables et officielles. Évitez de télécharger des cracks logiciels, des générateurs de clés ou tout autre contenu piraté, car ils peuvent contenir des logiciels malveillants cachés.
  • Activer les bloqueurs de fenêtres contextuelles et les filtres Web : configurez votre navigateur Web pour bloquer les fenêtres contextuelles et activez les filtres Web pour empêcher les clics accidentels sur des publicités malveillantes ou des sites Web compromis qui pourraient entraîner des infections par ransomware.
  • Utilisez des mots de passe forts et uniques : créez des mots de passe forts et complexes pour tous vos comptes en ligne et modifiez-les régulièrement. Envisagez d'utiliser un gestionnaire de mots de passe fiable pour stocker et générer en toute sécurité des mots de passe uniques pour chaque compte.

N'oubliez pas que la prévention des attaques de ransomware nécessite une combinaison de mesures proactives, de sauvegardes régulières et de sensibilisation des utilisateurs. En mettant en œuvre ces précautions, vous pouvez réduire considérablement le risque d'être victime d'un ransomware et protéger vos précieuses données.

June 12, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.