Thx Ransomware è un membro della famiglia Dharma

ransomware lock files

Thx appartiene alla famiglia di ransomware Dharma e si concentra sulla crittografia dei dati come obiettivo principale. Durante il processo di crittografia, Thx incorpora identificatori specifici nei nomi dei file originali, come l'ID della vittima, l'indirizzo e-mail cluster1@outlook.sa e l'estensione del file ".thx".

Per illustrare, un file originariamente chiamato "1.jpg" sarebbe stato trasformato in "1.jpg.id-1E857D00.[cluster1@outlook.sa].thx", mentre "2.png" sarebbe cambiato in "2.png. id-1E857D00.[cluster1@outlook.sa].thx" e così via. Inoltre, Thx ransomware presenta una finestra pop-up e genera un file denominato "info.txt", che contiene una richiesta di riscatto.

La nota di riscatto informa le vittime che i loro file sono stati crittografati e, per recuperarli, viene chiesto loro di contattare gli indirizzi e-mail forniti (cluster1@outlook.sa o cluster@mailfence.com). La nota afferma inoltre che la decrittazione di un massimo di tre file è offerta gratuitamente, ma con alcune condizioni. Questi file devono avere una dimensione inferiore a 3 Mb e non devono contenere informazioni preziose.

Inoltre, la nota fornisce indicazioni su come ottenere Bitcoin per il pagamento. Mette in guardia contro la ridenominazione di file crittografati o il tentativo di decrittazione utilizzando software di terze parti, poiché queste azioni potrebbero comportare la perdita permanente dei dati o un aumento del prezzo di decrittazione.

Thx Ransom Note offre la decrittazione di tre file

Il testo completo della richiesta di riscatto di Thx recita quanto segue:

Tutti i tuoi file sono stati crittografati!
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli scrivi alla mail: cluster1@outlook.sa IL TUO ID 1E857D00
Se non hai risposto per posta entro 12 ore, scrivici tramite un'altra mail:cluster@mailfence.com
Decrittazione gratuita come garanzia
Prima di pagare puoi inviarci fino a 3 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 3 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli Excel di grandi dimensioni, ecc.)
Come ottenere Bitcoin

Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.

Come puoi proteggere il tuo sistema da ransomware come Thx?

Per proteggere il tuo sistema da ransomware come Thx, ecco alcune misure consigliate:

  • Backup dei dati: eseguire regolarmente il backup dei file e dei dati importanti su una soluzione di backup offline o basata su cloud. Ciò garantisce che anche se i tuoi file sono crittografati dal ransomware, puoi ripristinarli senza pagare il riscatto.
  • Mantieni il software aggiornato: mantieni il software aggiornato sul tuo sistema, inclusi il sistema operativo, le applicazioni e il software di sicurezza. Gli aggiornamenti spesso includono patch di sicurezza che risolvono le vulnerabilità che il ransomware potrebbe sfruttare.
  • Utilizza un software di sicurezza affidabile: installa un software antivirus e antimalware affidabile sul tuo sistema. Tienilo aggiornato ed esegui scansioni regolari per rilevare e rimuovere eventuali minacce potenziali.
  • Prestare attenzione con allegati e collegamenti e-mail: prestare attenzione quando si aprono allegati e-mail o si fa clic sui collegamenti, soprattutto se provengono da fonti sconosciute o sospette. Verifica l'identità del mittente e scansiona gli allegati con un software di sicurezza prima di aprirli.
  • Abilita il filtro e-mail e il rilevamento dello spam: configura il tuo client o server di posta elettronica per filtrare e rilevare lo spam o le e-mail potenzialmente dannose. Questo aiuta a ridurre il rischio di aprire e-mail di phishing contenenti ransomware.
  • Fai attenzione ai download e ai siti Web: scarica solo file e applicazioni da fonti attendibili. Prestare attenzione quando si visitano siti Web, in particolare quelli di dubbia reputazione o che contengono finestre popup sospette.

June 7, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.