Bhtw Ransomware confonderà i tuoi dati

Bhtw, una variante della famiglia di ransomware Djvu, dimostra le sue capacità di alterazione dei file cambiando nomi di file come "1.jpg" in "1.jpg.bhtw" e "2.png" in "2.png.bhtw". Vale la pena notare che Bhtw può essere distribuito insieme a malware che rubano informazioni.

La nota di riscatto funge da canale di comunicazione tra le vittime e gli aggressori, offrendo istruzioni su come effettuare un pagamento di riscatto e stabilire un contatto. Per acquisire il software e la chiave di decrittazione necessari, le vittime sono indirizzate a contattare gli aggressori utilizzando support@freshmail.top o datarestorehelp@airmail.cc.

L'importo del riscatto varia da $ 490 a $ 980, a seconda che le vittime inizino il contatto entro la finestra iniziale di 72 ore o successivamente. Inoltre, la nota menziona un'opportunità limitata per le vittime di decrittografare un file gratuitamente, a condizione che il file non contenga informazioni preziose.

Bhtw Ransom Note aumenta la richiesta di riscatto in 72 ore

Il testo completo della nota di riscatto Bhtw recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-vKvLYNOV9o
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

In che modo ransomware come Bhtw può entrare nel tuo sistema?

Ransomware come Bhtw può penetrare nel tuo sistema attraverso vari mezzi. Ecco alcuni metodi comuni che gli aggressori utilizzano per infiltrarsi nei sistemi con ransomware:

  • E-mail di phishing: gli aggressori utilizzano spesso e-mail di phishing per distribuire ransomware. Inviano e-mail che sembrano legittime, inducendo gli utenti ad aprire allegati dannosi o a fare clic su collegamenti infetti. Questi allegati o collegamenti eseguono quindi il payload del ransomware sul sistema della vittima.
  • Siti Web dannosi e download drive-by: visitare siti Web compromessi o dannosi può portare al download e all'installazione automatica di ransomware sul sistema senza che tu lo sappia o acconsenti. Questo metodo è noto come "download drive-by" e spesso sfrutta le vulnerabilità nei browser Web o nei plug-in.
  • Malvertising: gli aggressori possono inserire codice dannoso negli annunci pubblicitari online, portando al reindirizzamento degli utenti a siti Web che ospitano ransomware. Il semplice clic su un annuncio infetto può attivare il download e l'esecuzione di ransomware sul tuo computer.
  • Kit di exploit: i kit di exploit sono toolkit che contengono vari exploit mirati a vulnerabilità note nel software. Gli aggressori utilizzano questi kit per scansionare i sistemi alla ricerca di vulnerabilità e fornire payload di ransomware. Mantenere il software aggiornato con le patch di sicurezza più recenti aiuta a proteggersi da tali attacchi.
  • Attacchi RDP (Remote Desktop Protocol): se hai abilitato Remote Desktop Protocol sul tuo sistema e non hai implementato adeguate misure di sicurezza, gli aggressori possono sfruttare password deboli o vulnerabilità note per ottenere l'accesso non autorizzato. Una volta dentro, possono distribuire ransomware sul tuo sistema.
  • Condivisione di file dannosi e software piratato: il download di file da fonti non attendibili, in particolare tramite reti peer-to-peer (P2P) o siti Web di software piratato, aumenta il rischio di scaricare inconsapevolmente ransomware. Gli aggressori spesso mascherano il ransomware come software o file legittimi per ingannare gli utenti.

Ingegneria sociale e download dannosi: gli aggressori possono impiegare tecniche di ingegneria sociale, come mascherarsi da entità fidata o inviare offerte allettanti, per convincere gli utenti a scaricare ed eseguire file dannosi. Questo può essere fatto tramite allegati e-mail, falsi aggiornamenti software o download fraudolenti.

June 20, 2023
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.