Thx Ransomware yra Dharma šeimos narys

ransomware lock files

Thx priklauso Dharma ransomware šeimai ir daugiausia dėmesio skiria duomenų šifravimui kaip pagrindiniam tikslui. Šifravimo proceso metu Thx į originalius failų pavadinimus įtraukia konkrečius identifikatorius, pvz., aukos ID, el. pašto adresą cluster1@outlook.sa ir failo plėtinį ".thx".

Norėdami iliustruoti, failas iš pradžių pavadintas „1.jpg“ būtų paverstas „1.jpg.id-1E857D00.[cluster1@outlook.sa].thx“, o „2.png“ pakeistų į „2.png. id-1E857D00.[cluster1@outlook.sa].thx" ir pan. Be to, Thx ransomware rodo iššokantįjį langą ir sugeneruoja failą pavadinimu „info.txt“, kuriame yra išpirkos raštas.

Išpirkos rašte aukoms pranešama, kad jų failai buvo užšifruoti, o norėdami juos atkurti, joms nurodoma susisiekti nurodytais el. pašto adresais (cluster1@outlook.sa arba cluster@mailfence.com). Pastaboje taip pat teigiama, kad iki trijų failų iššifravimas siūlomas nemokamai, tačiau su tam tikromis sąlygomis. Šie failai turi būti mažesni nei 3 Mb ir juose neturėtų būti vertingos informacijos.

Be to, pastaboje pateikiamos gairės, kaip gauti Bitcoins už mokėjimą. Ji įspėja nepervardyti šifruotų failų arba bandyti iššifruoti naudojant trečiosios šalies programinę įrangą, nes dėl šių veiksmų gali būti visam laikui prarasti duomenys arba padidėti iššifravimo kaina.

„Thx Ransom Note“ siūlo trijų failų iššifravimą

Visas Thx išpirkos rašto tekstas skamba taip:

Visi jūsų failai buvo užšifruoti!
Nesijaudinkite, galite grąžinti visus failus!
Jei norite juos atkurti, rašykite į paštą: cluster1@outlook.sa JŪSŲ ID 1E857D00
Jei per 12 valandų neatsakėte paštu, rašykite mums kitu paštu:cluster@mailfence.com
Nemokamas iššifravimas kaip garantija
Prieš mokėdami galite atsiųsti mums iki 3 failų nemokamai iššifruoti. Bendras failų dydis turi būti mažesnis nei 3 Mb (nearchyvuoti), o failuose neturi būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, dideli „Excel“ lapai ir kt.)
Kaip gauti Bitcoins

Čia taip pat galite rasti kitų vietų, kur galite nusipirkti Bitcoins, ir pradedančiųjų vadovą:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Kaip galite apsaugoti savo sistemą nuo Ransomware, pavyzdžiui, Thx?

Norėdami apsaugoti savo sistemą nuo išpirkos reikalaujančių programų, tokių kaip Thx, pateikiame keletą rekomenduojamų priemonių:

  • Duomenų atsarginių kopijų kūrimas: reguliariai kurkite atsargines svarbių failų ir duomenų atsargines kopijas naudodami neprisijungus arba debesyje pagrįstą atsarginių kopijų kūrimo sprendimą. Tai užtikrina, kad net jei jūsų failai yra užšifruoti išpirkos reikalaujančios programos, galite juos atkurti nemokėdami išpirkos.
  • Atnaujinkite programinę įrangą: palaikykite naujausią programinę įrangą savo sistemoje, įskaitant operacinę sistemą, programas ir saugos programinę įrangą. Atnaujinimai dažnai apima saugos pataisas, kurios pašalina pažeidžiamumą, kurį gali išnaudoti išpirkos reikalaujančios programos.
  • Naudokite patikimą saugos programinę įrangą: įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą savo sistemoje. Atnaujinkite jį ir reguliariai vykdykite nuskaitymą, kad aptiktumėte ir pašalintumėte visas galimas grėsmes.
  • Būkite atsargūs su el. pašto priedais ir nuorodomis: būkite atsargūs atidarydami el. pašto priedus arba spustelėdami nuorodas, ypač jei jie yra iš nežinomų ar įtartinų šaltinių. Prieš atidarydami patikrinkite siuntėjo tapatybę ir nuskaitykite priedus naudodami saugos programinę įrangą.
  • Įgalinti el. pašto filtravimą ir šlamšto aptikimą: sukonfigūruokite savo el. pašto programą arba serverį, kad būtų galima filtruoti ir aptikti šlamštą arba potencialiai kenksmingus el. Tai padeda sumažinti sukčiavimo el. laiškų, kuriuose yra išpirkos reikalaujančių programų, atidarymo riziką.
  • Būkite atsargūs dėl atsisiuntimų ir svetainių: atsisiųskite failus ir programas tik iš patikimų šaltinių. Būkite atsargūs lankydamiesi svetainėse, ypač tose, kurių reputacija yra abejotina arba kuriose yra įtartinų iššokančiųjų langų.

June 7, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.