Thx Ransomware é um membro da família Dharma

ransomware lock files

Thx pertence à família Dharma ransomware e se concentra na criptografia de dados como seu objetivo principal. Durante o processo de criptografia, o Thx incorpora identificadores específicos nos nomes dos arquivos originais, como o ID da vítima, o endereço de e-mail cluster1@outlook.sa e a extensão do arquivo ".thx".

Para ilustrar, um arquivo originalmente denominado "1.jpg" seria transformado em "1.jpg.id-1E857D00.[cluster1@outlook.sa].thx", enquanto "2.png" seria alterado para "2.png. id-1E857D00.[cluster1@outlook.sa].thx," e assim por diante. Além disso, o Thx ransomware exibe uma janela pop-up e gera um arquivo chamado "info.txt", que contém uma nota de resgate.

A nota de resgate informa às vítimas que seus arquivos foram criptografados e, para recuperá-los, eles são instruídos a entrar em contato com os endereços de e-mail fornecidos (cluster1@outlook.sa ou cluster@mailfence.com). A nota também informa que a descriptografia de até três arquivos é oferecida gratuitamente, mas com algumas condições. Esses arquivos devem ter menos de 3Mb de tamanho e não devem conter informações valiosas.

Além disso, a nota fornece orientações sobre como obter Bitcoins para o pagamento. Ele adverte contra renomear arquivos criptografados ou tentar descriptografar usando software de terceiros, pois essas ações podem resultar em perda permanente de dados ou aumento do preço da descriptografia.

Thx Ransom Note oferece descriptografia de três arquivos

O texto completo da nota de resgate Thx é o seguinte:

Todos os seus arquivos foram criptografados!
Não se preocupe, você pode devolver todos os seus arquivos!
Se você deseja restaurá-los, escreva para o e-mail: cluster1@outlook.sa SEU ID 1E857D00
Se você não responder por e-mail dentro de 12 horas, escreva-nos por outro e-mail: cluster@mailfence.com
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 3 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 3Mb (não arquivados) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter bitcoins

Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

Como você pode proteger seu sistema de ransomware como o Thx?

Para proteger seu sistema de ransomware como Thx, aqui estão algumas medidas recomendadas:

  • Faça backup de seus dados: faça backup regularmente de seus arquivos e dados importantes em uma solução de backup offline ou baseada em nuvem. Isso garante que, mesmo que seus arquivos sejam criptografados por ransomware, você possa restaurá-los sem pagar o resgate.
  • Mantenha o software atualizado: mantenha o software atualizado em seu sistema, incluindo o sistema operacional, aplicativos e software de segurança. As atualizações geralmente incluem patches de segurança que abordam vulnerabilidades que o ransomware pode explorar.
  • Use um software de segurança confiável: instale um software antivírus e antimalware confiável em seu sistema. Mantenha-o atualizado e execute verificações regulares para detectar e remover possíveis ameaças.
  • Tenha cuidado com anexos e links de e-mail: tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente se forem de fontes desconhecidas ou suspeitas. Verifique a identidade do remetente e verifique os anexos com o software de segurança antes de abri-los.
  • Ativar filtragem de e-mail e detecção de spam: configure seu cliente ou servidor de e-mail para filtrar e detectar spam ou e-mails potencialmente maliciosos. Isso ajuda a reduzir o risco de abrir e-mails de phishing contendo ransomware.
  • Desconfie de downloads e sites: baixe apenas arquivos e aplicativos de fontes confiáveis. Seja cauteloso ao visitar sites, especialmente aqueles de reputação questionável ou que contenham janelas pop-up suspeitas.

June 7, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.