Threat Database Ransomware Bhtw Ransomware

Bhtw Ransomware

חוקרי אבטחת סייבר חשפו לאחרונה איום חדש של תוכנת כופר, Bhtw Ransomware. כמו זני כופר אחרים, Bhtw מצפין קבצים במחשב של הקורבן ברגע שהוא חודר למערכת. תוכנה זדונית זו משנה את שמות הקבצים המקוריים על ידי הוספת סיומת '.bhtw' אליהם. לדוגמה, קובץ בשם '1.pdf' ישתנה ל-'1.pdf.bhtw', בעוד שמו של '2.doc' ישונה ל-'2.doc.bhtw' וכן הלאה. לצד הצפנת קבצים, Bhtw מייצר פתק כופר בצורת קובץ טקסט שכותרתו '_readme.txt' במכשיר שנפרץ.

ראוי לציין ש-Bhtw Ransomware מזוהה עם משפחת STOP/Djvu כופר. כתוצאה מכך, הוא מציע אפשרות להתקנת איומי תוכנה מזיקים נוספים במכשירים הפורצים. ואכן, מפעילים שמאחורי גרסאות STOP/Djvu נצפו המשלבים גונבי מידע כמו RedLine ו- Vidar גם במערכות נגועות.

תוכנת הכופר של Bhtw נועלת מגוון רחב של קבצים ודורשת תשלום כופר

שטר הכופר שנמצא בתקיפה מכיל מידע מכריע בנוגע לתקשורת עם התוקפים ולדרישותיהם לתשלום כופר. הקורבנות מקבלים הוראה ספציפית ליצור קשר עם התוקפים באמצעות כתובות דוא"ל ייעודיות - 'support@freshmail.top' או 'datarestorehelp@airmail.cc'. על ידי פנייה לכתובות דוא"ל אלו, הקורבנות יכולים לקבל הנחיות נוספות כיצד להשיג את תוכנת הפענוח ואת המפתח הדרושים לשחזור הנתונים המוצפנים שלהם.

סכום הכופר המצוין בהערה משתנה ונע בין $490 ל-$980. דמי הכופר המדויקים תלויים בשאלה אם הקורבנות יזמו קשר עם התוקפים בתוך פרק זמן ראשוני מוגדר של 72 שעות או לאחר חלוף פרק הזמן הזה. בנוסף, ההערה מזכירה את האפשרות לפענח קובץ אחד ללא עלות, בתנאי שחסר מידע בעל ערך או רגיש.

עם זאת, חשוב לציין כי אין להמליץ בחום לשלם כופר לשחקני איום. אין ערובה שהתוקפים ימלאו את הבטחותיהם ויספקו את כלי הפענוח הדרושים, גם לאחר קבלת התשלום. זהו סיכון שעל הקורבנות לשקול היטב לפני שהם ממשיכים. יתר על כן, חשוב להבין כי לאיומי כופר רבים יש את היכולת להפיץ ולהצפין נתונים על מכונות אחרות המחוברות לאותה רשת מקומית. לכן, כדאי מאוד לנקוט בפעולה מיידית להסרת תוכנת הכופר ממערכות ההפעלה המושפעות על מנת למנוע הצפנה נוספת של נתונים יקרי ערך וכדי לצמצם נזקים פוטנציאליים.

הגנה על הנתונים שלך מפני איומי כופר ותוכנות זדוניות היא חיונית

כדי להגן ביעילות על המכשירים והנתונים שלהם מפני איומי תוכנות כופר, משתמשים יכולים לאמץ גישה מקיפה הכוללת מספר שיטות מפתח.

עדכוני תוכנה רגילים : הבטחה שכל התוכנות, מערכות ההפעלה והיישומים מתעדכנים באופן שוטף בתיקוני האבטחה והתיקונים העדכניים ביותר עוזרת לטפל בפרצות שתוכנת כופר יכולה לנצל.

הרגלי גלישה ערניים : משתמשים צריכים לנקוט משנה זהירות בעת גלישה באינטרנט, הימנעות מאתרים חשודים, לחיצה על קישורים לא מוכרים או הורדת קבצים ממקורות לא מהימנים. אימוץ נוהלי גלישה בטוחה ממזער את הסיכון של הורדת תוכנות כופר בטעות.

ניהול סיסמאות איתן : על המשתמשים ליצור סיסמאות חזקות וייחודיות עבור כל החשבונות שלהם ולשקול ליישם אימות דו-גורמי (2FA) במידת האפשר. זה מחזק את האבטחה ומפחית את הסבירות לגישה לא מורשית.

גיבוי נתונים : גיבוי קבוע של נתונים חשובים להתקני אחסון חיצוניים או פלטפורמות ענן מאובטחות הוא קריטי. במקרה של מתקפת כופר, גיבויים עדכניים מבטיחים את היכולת לשחזר נתונים מבלי להיכנע לדרישות כופר.

תוכנת אבטחה אמינה : התקנת תוכנת אנטי-וירוס או אנטי-תוכנות זדוניות מכובד במכשירים מספקת שכבת הגנה נוספת מפני תוכנות כופר. עדכון והפעלת סריקות אבטחה באופן קבוע עוזרים לזהות ולהפחית איומים פוטנציאליים.

תגובה מהירה : במקרה מצער של התקפת תוכנת כופר, חיוני להגיב מיידית. בידוד מכשירים נגועים מהרשת ופנייה לסיוע מקצועי יכולים לעזור להכיל את התפשטות תוכנת הכופר ולמזער נזקים.

על ידי אימוץ אמצעים מקיפים אלה, משתמשים יכולים להפחית משמעותית את הסיכון ליפול קורבן להתקפות כופר ולהגן על המכשירים והנתונים שלהם מפני נזק אפשרי.

פתק הכופר שנוצר על ידי Bhtw Ransomware הוא:

'תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
hxxps://we.tl/t-vKvLYNOV9o
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@freshmail.top

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
datarestorehelp@airmail.cc

תעודת הזהות האישית שלך:'

מגמות

הכי נצפה

טוען...