Thx Ransomware jest członkiem rodziny Dharma

ransomware lock files

Thx należy do rodziny ransomware Dharma i koncentruje się na szyfrowaniu danych jako głównym celu. Podczas procesu szyfrowania Thx dołącza do oryginalnych nazw plików określone identyfikatory, takie jak identyfikator ofiary, adres e-mail cluster1@outlook.sa i rozszerzenie pliku „.thx”.

Aby to zilustrować, plik pierwotnie nazwany „1.jpg” zostałby przekształcony w „1.jpg.id-1E857D00.[cluster1@outlook.sa].thx”, podczas gdy „2.png” zmieniłby się na „2.png. id-1E857D00.[cluster1@outlook.sa].thx” i tak dalej. Ponadto ransomware Thx wyświetla okno pop-up i generuje plik o nazwie „info.txt”, który zawiera żądanie okupu.

Żądanie okupu informuje ofiary, że ich pliki zostały zaszyfrowane i aby je odzyskać, proszone są o skontaktowanie się z podanymi adresami e-mail (cluster1@outlook.sa lub cluster@mailfence.com). Notatka stwierdza również, że odszyfrowanie do trzech plików jest oferowane bezpłatnie, ale pod pewnymi warunkami. Pliki te muszą mieć rozmiar mniejszy niż 3 MB i nie powinny zawierać wartościowych informacji.

Ponadto notatka zawiera wskazówki, jak uzyskać Bitcoiny do płatności. Ostrzega przed zmianą nazwy zaszyfrowanych plików lub próbą odszyfrowania za pomocą oprogramowania innych firm, ponieważ takie działania mogą spowodować trwałą utratę danych lub podwyższenie ceny za odszyfrowanie.

Thx Ransom Note oferuje odszyfrowanie trzech plików

Pełny tekst żądania okupu Thx brzmi następująco:

Wszystkie twoje pliki zostały zaszyfrowane!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Jeśli chcesz je przywrócić, napisz na maila: cluster1@outlook.sa TWÓJ ID 1E857D00
Jeśli nie otrzymałeś odpowiedzi pocztą w ciągu 12 godzin, napisz do nas inną pocztą: cluster@mailfence.com
Bezpłatne odszyfrowywanie jako gwarancja
Przed dokonaniem płatności możesz przesłać nam do 3 plików do bezpłatnego odszyfrowania. Całkowity rozmiar plików musi być mniejszy niż 3 MB (niearchiwizowane), a pliki nie powinny zawierać wartościowych informacji. (bazy danych, kopie zapasowe, duże arkusze Excela itp.)
Jak zdobyć Bitcoiny

Możesz także znaleźć inne miejsca do kupowania Bitcoinów i przewodnik dla początkujących tutaj:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uwaga!
Nie zmieniaj nazw zaszyfrowanych plików.
Nie próbuj odszyfrowywać danych za pomocą oprogramowania stron trzecich, może to spowodować trwałą utratę danych.
Odszyfrowanie twoich plików z pomocą osób trzecich może spowodować wzrost ceny (doliczą swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.

Jak możesz chronić swój system przed oprogramowaniem ransomware, takim jak Thx?

Aby chronić swój system przed oprogramowaniem ransomware, takim jak Thx, oto kilka zalecanych środków:

  • Kopie zapasowe danych: Regularnie twórz kopie zapasowe ważnych plików i danych w rozwiązaniu do tworzenia kopii zapasowych w trybie offline lub w chmurze. Gwarantuje to, że nawet jeśli twoje pliki zostaną zaszyfrowane przez oprogramowanie ransomware, możesz je przywrócić bez płacenia okupu.
  • Aktualizuj oprogramowanie: Aktualizuj oprogramowanie w swoim systemie, w tym system operacyjny, aplikacje i oprogramowanie zabezpieczające. Aktualizacje często zawierają poprawki zabezpieczeń usuwające luki w zabezpieczeniach, które może wykorzystywać oprogramowanie ransomware.
  • Używaj niezawodnego oprogramowania zabezpieczającego: zainstaluj w swoim systemie renomowane oprogramowanie antywirusowe i chroniące przed złośliwym oprogramowaniem. Aktualizuj go i regularnie skanuj, aby wykrywać i usuwać potencjalne zagrożenia.
  • Zachowaj ostrożność podczas korzystania z załączników i łączy do wiadomości e-mail: Zachowaj ostrożność podczas otwierania załączników do wiadomości e-mail lub klikania w łącza, zwłaszcza jeśli pochodzą one z nieznanych lub podejrzanych źródeł. Sprawdź tożsamość nadawcy i zeskanuj załączniki za pomocą oprogramowania zabezpieczającego przed ich otwarciem.
  • Włącz filtrowanie wiadomości e-mail i wykrywanie spamu: Skonfiguruj klienta lub serwer poczty e-mail do filtrowania i wykrywania spamu lub potencjalnie złośliwych wiadomości e-mail. Pomaga to zmniejszyć ryzyko otwierania wiadomości phishingowych zawierających ransomware.
  • Uważaj na pobieranie i strony internetowe: Pobieraj pliki i aplikacje tylko z zaufanych źródeł. Zachowaj ostrożność podczas odwiedzania stron internetowych, zwłaszcza tych o wątpliwej reputacji lub zawierających podejrzane wyskakujące okienka.

June 7, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.