Pthh Ransomware užšifruoja daugybę failų tipų

ransomware

Atlikę išsamų naujų failų pavyzdžių tyrimą, aptikome Pthh išpirkos programą, kuri priklauso Djvu šeimai. Ši kenkėjiška programinė įranga yra atsakinga už duomenų šifravimą ir plėtinio „.pthh“ pridėjimą prie paveiktų failų. Užbaigus šifravimo procesą, Pthh palieka išpirkos raštelį, pažymėtą failo pavadinimu „_readme.txt“.

Pthh laikosi konkretaus modelio, kai keičia šifruojamų failų pavadinimus. Pavyzdžiui, jis paverčia „1.jpg“ į „1.jpg.pthh“ ir „2.png“ į „2.png.pthh“. Atsižvelgiant į jo ryšį su Djvu šeima, Pthh gali būti platinamas kartu su informaciją vagiančiomis kenkėjiškomis programomis.

Pthh ransomware išduotame išpirkos rašte yra du el. pašto adresai: support@freshmail.top ir datarestorehelp@airmail.cc. Tai suteikia aukoms galimybę gauti iššifravimo programinę įrangą ir reikiamą iššifravimo raktą. Pradinė kaina už naudojimąsi šiomis iššifravimo paslaugomis yra 980 USD.

Tačiau jei aukos susisiekia su grėsmės veikėjais per 72 valandas, jos gali įsigyti iššifravimo įrankius už sumažintą 490 USD kainą. Be to, išpirkos raštelyje pratęsiamas pasiūlymas aukoms nemokamai iššifruoti vieną užšifruotą failą su sąlyga, kad pateiktame faile neturi būti jokių vertingų duomenų.

Pthh Ransom Note kopijuoja įprastą Djvu šabloną

Visas Pthh išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-dHFDYXqlkk
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip galite apsaugoti savo vertingus duomenis nuo Ransomware, panašios į Pthh?

Norint apsaugoti vertingus duomenis nuo išpirkos reikalaujančių programų, tokių kaip Pthh, reikia derinti prevencines priemones ir aktyvias kibernetinio saugumo praktikas. Štai keletas strategijų, padėsiančių apsaugoti jūsų duomenis:

Sukurkite atsarginę duomenų kopiją:
Reguliariai kurkite atsargines duomenų kopijas neprisijungus arba saugykloje debesyje. Įsitikinkite, kad atsarginės kopijos nėra tiesiogiai pasiekiamos iš jūsų tinklo, kad jų neužšifruotų išpirkos reikalaujančios programos.

Atnaujinkite programinę įrangą:
Palaikykite naujausias operacines sistemas, programinę įrangą ir antivirusines programas. Kibernetiniai nusikaltėliai dažnai taikosi į žinomas pasenusios programinės įrangos spragas.

Naudokite patikimą saugos programinę įrangą:
Įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą, kuri padės aptikti ir blokuoti išpirkos reikalaujančias programas. Nuolat atnaujinkite šias programas.

Naudokite el. pašto apsaugą:
Būkite atsargūs atidarydami el. laiškų priedus arba spustelėdami nuorodas. Norėdami nustatyti ir blokuoti sukčiavimo bandymus, naudokite el. pašto filtravimo programinę įrangą.

Įgalinti ugniasienę ir įsibrovimo aptikimą:
Įgalinkite ugniasienes ir įsibrovimų aptikimo sistemas, kad būtų galima stebėti tinklo srautą dėl įtartinos veiklos.

Vartotojų mokymas ir informavimas:
Sužinok apie sukčiavimo, įtartinų svetainių ir failų atsisiuntimo iš nepatikimų šaltinių pavojų.

October 16, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.