Pthh Ransomware crypte de nombreux types de fichiers

ransomware

Après avoir effectué un examen approfondi de nouveaux échantillons de fichiers, nous avons détecté le ransomware Pthh, qui appartient à la famille Djvu. Ce logiciel malveillant est responsable du cryptage des données et de l'ajout de l'extension « .pthh » aux fichiers concernés. Une fois le processus de cryptage terminé, Pthh laisse derrière lui une demande de rançon, désignée par le nom de fichier « _readme.txt ».

Pthh adhère à un modèle spécifique lors de la modification des noms de fichiers qu'il crypte. Par exemple, il transforme « 1.jpg » en « 1.jpg.pthh » et « 2.png » en « 2.png.pthh ». Compte tenu de son affiliation à la famille Djvu, Pthh a le potentiel d'être distribué aux côtés de logiciels malveillants voleurs d'informations.

La demande de rançon émise par le ransomware Pthh contient deux adresses e-mail, à savoir support@freshmail.top et datarestorehelp@airmail.cc. Il offre aux victimes la possibilité d'obtenir un logiciel de décryptage et la clé de décryptage requise. Le coût initial pour bénéficier de ces services de décryptage est fixé à 980 $.

Cependant, si les victimes prennent contact avec les auteurs de la menace dans un délai de 72 heures, elles peuvent acquérir les outils de décryptage au tarif réduit de 490 $. De plus, la demande de rançon propose aux victimes de soumettre un seul fichier crypté pour un décryptage gratuit, à la condition que le fichier fourni ne contienne aucune donnée précieuse.

Pthh Ransom Note Copie le modèle Djvu habituel

Le texte intégral de la demande de rançon Pthh se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-dHFDYXqlkk
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger vos données précieuses contre les ransomwares similaires à Pthh ?

La protection de vos précieuses données contre les ransomwares comme Pthh nécessite une combinaison de mesures préventives et de pratiques de cybersécurité proactives. Voici plusieurs stratégies pour vous aider à protéger vos données :

Sauvegardez vos données :
Sauvegardez régulièrement vos données sur un stockage hors ligne ou cloud. Assurez-vous que les sauvegardes ne sont pas directement accessibles depuis votre réseau pour éviter qu'elles ne soient cryptées par un ransomware.

Gardez le logiciel à jour :
Maintenir à jour les systèmes d'exploitation, les logiciels et les programmes antivirus. Les cybercriminels ciblent souvent les vulnérabilités connues des logiciels obsolètes.

Utilisez un logiciel de sécurité fiable :
Installez un logiciel antivirus et anti-malware réputé pour vous aider à détecter et à bloquer les menaces de ransomware. Gardez ces programmes à jour.

Utiliser la sécurité du courrier électronique :
Soyez prudent lorsque vous ouvrez des pièces jointes à un e-mail ou cliquez sur des liens. Utilisez un logiciel de filtrage des e-mails pour identifier et bloquer les tentatives de phishing.

Activer le pare-feu et la détection d'intrusion :
Activez les pare-feu et les systèmes de détection d’intrusion pour surveiller le trafic réseau à la recherche d’activités suspectes.

Formation et sensibilisation des utilisateurs :
Renseignez-vous sur les dangers du phishing, des sites Web suspects et du téléchargement de fichiers à partir de sources non fiables.

October 16, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.