Bhtw Ransomware kommer att förvränga dina data
Bhtw, en variant av Djvu ransomware-familjen, visar sina filändringsmöjligheter genom att ändra filnamn som "1.jpg" till "1.jpg.bhtw" och "2.png" till "2.png.bhtw." Det är värt att notera att Bhtw kan distribueras tillsammans med skadlig programvara som stjäl information.
Lösensedeln fungerar som en kommunikationskanal mellan offren och angriparna och ger instruktioner om hur man betalar lösen och upprättar kontakt. För att skaffa den nödvändiga dekrypteringsmjukvaran och nyckeln, uppmanas offren att nå ut till angriparna med hjälp av antingen support@freshmail.top eller datarestorehelp@airmail.cc.
Lösenbeloppet varierar, från $490 till $980, beroende på om offren initierar kontakt inom det initiala 72-timmarsfönstret eller efteråt. Dessutom nämner anteckningen en begränsad möjlighet för offer att dekryptera en fil utan kostnad, så länge filen inte innehåller värdefull information.
Bhtw Ransom Note ökar efterfrågan på lösen på 72 timmar
Den fullständiga texten i Bhtw-lösennotan lyder som följer:
UPPMÄRKSAMHET!
Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-vKvLYNOV9o
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.topBoka e-postadress för att kontakta oss:
datarestorehelp@airmail.ccDitt personliga ID:
Hur kan ransomware som Bhtw komma in i ditt system?
Ransomware som Bhtw kan hitta in i ditt system på olika sätt. Här är några vanliga metoder som angripare använder för att infiltrera system med ransomware:
- Nätfiske-e-post: Angripare använder ofta nätfiske-e-post för att distribuera ransomware. De skickar e-postmeddelanden som verkar legitima och lurar användare att öppna skadliga bilagor eller klicka på infekterade länkar. Dessa bilagor eller länkar exekverar sedan ransomware-nyttolasten på offrets system.
- Skadliga webbplatser och Drive-by-nedladdningar: Att besöka komprometterade eller skadliga webbplatser kan leda till automatisk nedladdning och installation av ransomware på ditt system utan din vetskap eller medgivande. Denna metod är känd som en "drive-by download" och utnyttjar ofta sårbarheter i webbläsare eller plugins.
- Malvertising: Angripare kan injicera skadlig kod i onlineannonser, vilket leder till omdirigering av användare till webbplatser som är värd för ransomware. Att bara klicka på en infekterad annons kan utlösa nedladdning och körning av ransomware på din dator.
- Exploit kit: Exploit kit är verktygssatser som innehåller olika exploateringar som riktar sig mot kända sårbarheter i programvara. Angripare använder dessa kit för att skanna system efter sårbarheter och leverera nyttolaster för ransomware. Att hålla din programvara uppdaterad med de senaste säkerhetskorrigeringarna hjälper till att skydda mot sådana attacker.
- Remote Desktop Protocol (RDP)-attacker: Om du har Remote Desktop Protocol aktiverat på ditt system och inte har implementerat ordentliga säkerhetsåtgärder, kan angripare utnyttja svaga lösenord eller kända sårbarheter för att få obehörig åtkomst. Väl inne kan de distribuera ransomware på ditt system.
- Skadlig fildelning och piratkopierad programvara: Nedladdning av filer från otillförlitliga källor, särskilt via peer-to-peer-nätverk (P2P) eller piratkopierade programvaruwebbplatser, ökar risken för nedladdning av ransomware omedvetet. Angripare döljer ofta ransomware som legitim programvara eller filer för att lura användare.
Social teknik och skadliga nedladdningar: Angripare kan använda sociala ingenjörstekniker, som att maskera sig som en pålitlig enhet eller skicka lockande erbjudanden, för att övertyga användare att ladda ner och köra skadliga filer. Detta kan göras genom e-postbilagor, falska programuppdateringar eller bedrägliga nedladdningar.