Pthh Ransomware crittografa molti tipi di file

ransomware

Dopo aver effettuato un esame approfondito di nuovi campioni di file, abbiamo rilevato il ransomware Pthh, che appartiene alla famiglia Djvu. Questo software dannoso è responsabile della crittografia dei dati e dell'aggiunta dell'estensione ".pthh" ai file interessati. Una volta completato il processo di crittografia, Pthh lascia una richiesta di riscatto, indicata con il nome file "_readme.txt".

Pthh aderisce a un modello specifico quando modifica i nomi dei file che crittografa. Ad esempio, trasforma "1.jpg" in "1.jpg.pthh" e "2.png" in "2.png.pthh". Data la sua affiliazione con la famiglia Djvu, Pthh ha il potenziale per essere distribuito insieme a malware che rubano informazioni.

La richiesta di riscatto emessa dal ransomware Pthh contiene due indirizzi email, vale a dire support@freshmail.top e datarestorehelp@airmail.cc. Fornisce alle vittime l'opportunità di ottenere un software di decrittazione e la chiave di decrittazione richiesta. Il costo iniziale per usufruire di questi servizi di decrittazione è fissato a $ 980.

Tuttavia, se le vittime entrano in contatto con gli autori delle minacce entro un periodo di 72 ore, possono acquistare gli strumenti di decrittazione a una tariffa ridotta di 490 dollari. Inoltre, la richiesta di riscatto estende l'offerta alle vittime di inviare un singolo file crittografato per la decrittazione gratuita, a condizione che il file fornito non contenga dati preziosi.

La nota di riscatto Pthh copia il solito modello Djvu

Il testo completo della richiesta di riscatto Pthh recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decodificherà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodificheremo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica video:
hxxps://we.tl/t-dHFDYXqlkk
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti nelle prime 72 ore, il prezzo per te è $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua posta elettronica se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere alla nostra e-mail:
support@freshmail.top

Riserva l'indirizzo email per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Come puoi proteggere i tuoi preziosi dati da un ransomware simile a Pthh?

Proteggere i tuoi dati preziosi da ransomware come Pthh richiede una combinazione di misure preventive e pratiche proattive di sicurezza informatica. Ecco diverse strategie per proteggere i tuoi dati:

Effettua il backup dei tuoi dati:
Esegui regolarmente il backup dei tuoi dati su dispositivi di archiviazione offline o cloud. Assicurati che i backup non siano direttamente accessibili dalla tua rete per evitare che vengano crittografati dal ransomware.

Mantieni il software aggiornato:
Mantenere aggiornati i sistemi operativi, il software e i programmi antivirus. I criminali informatici spesso prendono di mira le vulnerabilità note dei software obsoleti.

Utilizza un software di sicurezza affidabile:
Installa un software antivirus e antimalware affidabile per rilevare e bloccare le minacce ransomware. Mantieni aggiornati questi programmi.

Utilizzare la sicurezza e-mail:
Prestare attenzione quando si aprono allegati di posta elettronica o si fa clic sui collegamenti. Utilizza un software di filtraggio della posta elettronica per identificare e bloccare i tentativi di phishing.

Abilita firewall e rilevamento intrusioni:
Abilita firewall e sistemi di rilevamento delle intrusioni per monitorare il traffico di rete per attività sospette.

Formazione e sensibilizzazione degli utenti:
Informati sui pericoli del phishing, dei siti Web sospetti e del download di file da fonti non attendibili.

October 16, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.