Thx Ransomware est un membre de la famille Dharma

ransomware lock files

Thx appartient à la famille des rançongiciels Dharma et se concentre sur le cryptage des données comme objectif principal. Au cours du processus de cryptage, Thx incorpore des identifiants spécifiques dans les noms de fichiers d'origine, tels que l'ID de la victime, l'adresse e-mail cluster1@outlook.sa et l'extension de fichier ".thx".

Pour illustrer, un fichier initialement nommé "1.jpg" serait transformé en "1.jpg.id-1E857D00.[cluster1@outlook.sa].thx", tandis que "2.png" deviendrait "2.png. id-1E857D00.[cluster1@outlook.sa].thx", et ainsi de suite. De plus, Thx ransomware affiche une fenêtre contextuelle et génère un fichier nommé "info.txt", qui contient une note de rançon.

La note de rançon informe les victimes que leurs fichiers ont été cryptés, et pour les récupérer, il leur est demandé de contacter les adresses e-mail fournies (cluster1@outlook.sa ou cluster@mailfence.com). La note indique également que le décryptage de jusqu'à trois fichiers est offert gratuitement, mais sous certaines conditions. Ces fichiers doivent avoir une taille inférieure à 3 Mo et ne doivent pas contenir d'informations précieuses.

En outre, la note fournit des conseils sur la façon d'obtenir des Bitcoins pour le paiement. Il met en garde contre le fait de renommer les fichiers cryptés ou de tenter de les décrypter à l'aide d'un logiciel tiers, car ces actions peuvent entraîner une perte permanente de données ou une augmentation du prix de décryptage.

Thx Ransom Note propose le décryptage de trois fichiers

Le texte intégral de la note de rançon Thx se lit comme suit :

Tous vos fichiers ont été cryptés !
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous souhaitez les restaurer, écrivez au mail : cluster1@outlook.sa VOTRE ID 1E857D00
Si vous n'avez pas répondu par mail dans les 12h, écrivez-nous par un autre mail :cluster@mailfence.com
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 3 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Comment pouvez-vous protéger votre système contre les ransomwares comme Thx ?

Pour protéger votre système contre les rançongiciels tels que Thx, voici quelques mesures recommandées :

  • Sauvegardez vos données : sauvegardez régulièrement vos fichiers et données importants dans une solution de sauvegarde hors ligne ou basée sur le cloud. Cela garantit que même si vos fichiers sont cryptés par un rançongiciel, vous pouvez les restaurer sans payer la rançon.
  • Maintenir les logiciels à jour : maintenir à jour les logiciels de votre système, y compris le système d'exploitation, les applications et les logiciels de sécurité. Les mises à jour incluent souvent des correctifs de sécurité qui corrigent les vulnérabilités que les rançongiciels peuvent exploiter.
  • Utilisez un logiciel de sécurité fiable : installez un logiciel antivirus et anti-malware réputé sur votre système. Tenez-le à jour et exécutez des analyses régulières pour détecter et supprimer toute menace potentielle.
  • Faites preuve de prudence avec les pièces jointes et les liens d'e-mail : soyez prudent lorsque vous ouvrez des pièces jointes d'e-mail ou cliquez sur des liens, surtout s'ils proviennent de sources inconnues ou suspectes. Vérifiez l'identité de l'expéditeur et analysez les pièces jointes avec un logiciel de sécurité avant de les ouvrir.
  • Activer le filtrage des e-mails et la détection des spams : configurez votre client ou serveur de messagerie pour filtrer et détecter les spams ou les e-mails potentiellement malveillants. Cela permet de réduire le risque d'ouverture d'e-mails de phishing contenant des ransomwares.
  • Méfiez-vous des téléchargements et des sites Web : téléchargez uniquement des fichiers et des applications provenant de sources fiables. Soyez prudent lorsque vous visitez des sites Web, en particulier ceux dont la réputation est douteuse ou qui contiennent des fenêtres contextuelles suspectes.

June 7, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.