Threat Database Ransomware Bhui Ransomware

Bhui Ransomware

Kibernetinio saugumo ekspertai aptiko išpirkos reikalaujančios programos variantą, vadinamą Bhui. Šio tipo kenkėjiškos programos naudoja failų šifravimą, kad užblokuotų naudotojus nuo jų failų ir prie jų vardų prideda plėtinį „.bhui“. Pavyzdžiui, „1.jpg“ taptų „1.jpg.bhui“, kai Bhui jį užšifruos.

Be failų šifravimo, Bhui taip pat generuoja išpirkos raštą failo „_readme.txt“ forma. Šioje pastaboje paprastai pateikiamos instrukcijos, kaip susigrąžinti pažeistus duomenis. Bhui yra STOP/Djvu Ransomware šeimos narys, kurį, kaip žinoma, platina kibernetiniai nusikaltėliai kartu su kita kenkėjiška programine įranga, tokia kaip RedLine ir Vidar.

Pažymėtina, kad žinoma, kad Bhui užšifruoja daugybę failų plėtinių, kai kurie iš jų yra .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png ir . bmp. Bhui paprastai plinta per kenkėjiškas nuorodas, el. pašto šiukšles ir programinės įrangos įtrūkimus. Kai kenkėjiška programa užkrečia įrenginį, ji iš karto pradeda šifravimo procesą.

Dėl Bhui Ransomware aukos negali pasiekti savo duomenų

Užpuolikų išduotame išpirkos rašte detalizuojami jų reikalavimai, daugiausia, kad aukos turi sumokėti jiems tam tikrą sumą. Norint pradėti duomenų atkūrimo procesą, aukų prašoma užmegzti ryšį su užpuolikais naudojant pateiktus el. pašto adresus, būtent „upport@freshmail.top“ arba „datarestorehelp@airmail.cc“. Susisiekę aukos gaus tolesnius nurodymus, kaip toliau mokėti išpirką.

Išpirkos raštelyje pateikiamos dvi skirtingos sumos – 980 ir 490 USD, o aukos, kaip manoma, gali gauti nuolaidą, jei per nurodytą 72 valandų laikotarpį užmezga ryšį su užpuolikais. Tačiau svarbu pažymėti, kad daugeliu atvejų bandymas iššifruoti failus nemokant išpirkos mažai tikėtinas.

Primygtinai nerekomenduojama mokėti išpirkos užpuolikams, nes tai kelia didelę riziką ir negarantuoja sėkmingo užšifruotų duomenų atkūrimo. Vykdant tokias operacijas galima patirti finansinių nuostolių, negarantuojant duomenų atkūrimo.

Be to, aukoms labai svarbu nedelsiant imtis veiksmų, kad pašalintų išpirkos reikalaujančią programinę įrangą iš savo sistemų. Šis veiksmas yra būtinas siekiant užkirsti kelią tolesniam duomenų praradimui, kuris gali atsirasti dėl papildomų šifravimo veiksmų, kuriuos atlieka išpirkos reikalaujančios programinės įrangos.

Vartotojai turėtų rimtai žiūrėti į savo duomenų ir įrenginių saugumą

Vartotojai gali įdiegti visapusišką saugos priemonių rinkinį, kad apsaugotų savo įrenginius ir duomenis nuo išpirkos reikalaujančių atakų. Laikydamiesi šios praktikos, asmenys gali žymiai sumažinti riziką tapti tokios kenkėjiškos veiklos aukomis.

Visų pirma, būtina atnaujinti visą programinę įrangą, operacines sistemas ir programas. Reguliarus naujausių saugos pataisų ir naujinimų diegimas padeda pašalinti spragas, kurias kibernetiniai nusikaltėliai dažnai naudoja siekdami neteisėtos prieigos prie įrenginių.

Antra, labai svarbu būti atsargiems naršant internete ir atsisiunčiant failus. Vartotojai turėtų susilaikyti nuo įtartinų svetainių lankymo ar nepažįstamų nuorodų spustelėjimo, nes tai gali paskatinti netyčia įdiegti išpirkos reikalaujančią programinę įrangą. Bet koks naujas failas turėtų būti atsisiunčiamas tik iš patikimų ir patikrintų šaltinių, o galimoms grėsmėms nuskaityti ir aptikti turėtų būti naudojama patikima apsaugos nuo kenkėjiškų programų programinė įranga.

Reguliarus svarbių duomenų atsarginių kopijų kūrimas yra labai svarbi praktika. Išsaugodami atnaujintas atsargines kopijas išoriniuose saugojimo įrenginiuose arba saugiose debesų platformose, vartotojai gali sušvelninti išpirkos reikalaujančios programos atakos poveikį. Atakos atveju lengvai pasiekiamos atsarginės kopijos leidžia vartotojams atkurti failus nepasiduodant išpirkos reikalavimams.

Be to, labai svarbu elgtis atsargiai tvarkant el. pašto priedus ir pranešimus. Naudotojai turėtų būti atsargūs dėl nepageidaujamų el. laiškų, ypač su įtartinais priedais arba asmeninės informacijos užklausomis. Prieš bendraudami su priedais arba spustelėdami nuorodas, patikrinkite el. laiškų autentiškumą.

Taip pat svarbu mokytis apie įprastus sukčiavimo ir socialinės inžinerijos metodus. Kibernetiniai nusikaltėliai dažnai taiko šią taktiką, norėdami apgauti vartotojus, kad jie atskleistų neskelbtiną informaciją arba nesąmoningai atsisiųstų išpirkos reikalaujančią programinę įrangą. Būdami informuoti ir budrūs, vartotojai gali atpažinti tokią apgaulingą praktiką ir jos išvengti.

Taikydami šias saugumo priemones ir laikydami aktyvų požiūrį į kibernetinį saugumą, vartotojai gali žymiai sustiprinti savo apsaugą nuo išpirkos reikalaujančių programų atakų ir sumažinti galimą poveikį savo įrenginiams bei vertingiems duomenims.

Visas Bhui Ransomware išpirkos rašto tekstas yra toks:

'DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-vKvLYNOV9o
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:'

Tendencijos

Labiausiai žiūrima

Įkeliama...