Pthh Ransomware codeert veel bestandstypen

ransomware

Bij een uitgebreid onderzoek van nieuwe bestandsvoorbeelden hebben we de Pthh-ransomware gedetecteerd, die tot de Djvu-familie behoort. Deze schadelijke software is verantwoordelijk voor het coderen van gegevens en het toevoegen van de extensie ".pthh" aan de getroffen bestanden. Zodra het versleutelingsproces is voltooid, laat Pthh een losgeldbriefje achter, aangegeven met de bestandsnaam "_readme.txt."

Pthh volgt een specifiek patroon bij het wijzigen van de bestandsnamen van de bestanden die het versleutelt. Het transformeert bijvoorbeeld "1.jpg" in "1.jpg.pthh" en "2.png" in "2.png.pthh." Gezien de connectie met de Djvu-familie heeft Pthh het potentieel om samen met informatiestelende malware te worden verspreid.

De losgeldbrief van de Pthh-ransomware bevat twee e-mailadressen, namelijk support@freshmail.top en datarestorehelp@airmail.cc. Het biedt slachtoffers de mogelijkheid om decoderingssoftware en de vereiste decoderingssleutel te verkrijgen. De initiële kosten voor het gebruik van deze decoderingsdiensten zijn vastgesteld op $ 980.

Als slachtoffers echter binnen een tijdsbestek van 72 uur contact opnemen met de dreigingsactoren, kunnen ze de decoderingstools tegen een gereduceerd tarief van $ 490 verkrijgen. Bovendien biedt de losgeldbrief slachtoffers de mogelijkheid om één enkel gecodeerd bestand gratis te laten decoderen, met de voorwaarde dat het verstrekte bestand geen waardevolle gegevens mag bevatten.

Pthh losgeldbriefje kopieert de gebruikelijke Djvu-sjabloon

De volledige tekst van het Pthh-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-dHFDYXqlkk
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw waardevolle gegevens beschermen tegen ransomware vergelijkbaar met Pthh?

Het beschermen van uw waardevolle gegevens tegen ransomware zoals Pthh vereist een combinatie van preventieve maatregelen en proactieve cyberbeveiligingspraktijken. Hier zijn verschillende strategieën om uw gegevens te beschermen:

Maak een back-up van uw gegevens:
Maak regelmatig een back-up van uw gegevens naar offline- of cloudopslag. Zorg ervoor dat de back-ups niet rechtstreeks toegankelijk zijn vanaf uw netwerk om te voorkomen dat ze worden gecodeerd door ransomware.

Houd software bijgewerkt:
Zorg voor up-to-date besturingssystemen, software en antivirusprogramma's. Cybercriminelen richten zich vaak op bekende kwetsbaarheden in verouderde software.

Gebruik betrouwbare beveiligingssoftware:
Installeer gerenommeerde antivirus- en antimalwaresoftware om ransomwarebedreigingen te helpen detecteren en blokkeren. Houd deze programma's up-to-date.

Gebruik e-mailbeveiliging:
Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links. Gebruik e-mailfiltersoftware om phishing-pogingen te identificeren en te blokkeren.

Firewall- en inbraakdetectie inschakelen:
Schakel firewalls en inbraakdetectiesystemen in om het netwerkverkeer te controleren op verdachte activiteiten.

Gebruikerstraining en -bewustzijn:
Informeer uzelf over de gevaren van phishing, verdachte websites en het downloaden van bestanden van onbetrouwbare bronnen.

October 16, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.