Pthh Ransomware
Μια ανάλυση του Pthh Ransomware αποκάλυψε τη μέθοδο κρυπτογράφησης δεδομένων στον υπολογιστή του θύματος. Αλλάζει επίσης τα ονόματα αρχείων των επηρεαζόμενων αρχείων προσθέτοντας την επέκταση '.pthh'. Για παράδειγμα, εάν το αρχικό όνομα αρχείου ήταν "1.jpg", το Pthh το μετατρέπει σε "1.jpg.pthh". Επιπλέον, αυτό το ransomware δημιουργεί μια σημείωση λύτρων με τη μορφή αρχείου με το όνομα '_readme.txt.'
Είναι σημαντικό να γνωρίζετε ότι το Pthh Ransomware είναι συνδεδεμένο με την περιβόητη οικογένεια STOP/Djvu Ransomware . Τα θύματα πρέπει να κατανοήσουν ότι οι εγκληματίες του κυβερνοχώρου συχνά αναπτύσσουν συμπληρωματικό κακόβουλο λογισμικό παράλληλα με το ransomware. Αυτές οι πρόσθετες απειλές είναι συνήθως εργαλεία συλλογής πληροφοριών, όπως το RedLine ήτο Vidar . Συνεπώς, εάν πέφτετε θύμα του Pthh Ransomware, είναι υψίστης σημασίας να λάβετε άμεση δράση. Αυτό περιλαμβάνει την απομόνωση του μολυσμένου υπολογιστή και την ανάληψη προσπαθειών για την εξάλειψη του ransomware και οποιουδήποτε άλλου πιθανού κακόβουλου λογισμικού που μπορεί να έχει διεισδύσει στο σύστημα.
Πίνακας περιεχομένων
Τα θύματα του Pthh Ransomware θα εκβιάζονται για χρήματα
Το σημείωμα λύτρων που εκτίθεται στα θύματα του Pthh Ransomware αποκαλύπτει τη λεωφόρο επικοινωνίας τους με τους δράστες μέσω δύο παρεχόμενων διευθύνσεων ηλεκτρονικού ταχυδρομείου: «support@freshmail.top» και «datarestorehelp@airmail.cc». Σύμφωνα με τις οδηγίες του σημειώματος, τα θύματα που επιδιώκουν να ανακτήσουν το λογισμικό αποκρυπτογράφησης και το κλειδί που απαιτούνται για την επαναφορά των κρυπτογραφημένων δεδομένων τους απαιτείται να πραγματοποιήσουν πληρωμή λύτρων. Οι επιλογές λύτρων που παρουσιάζονται είναι είτε 980$ είτε με έκπτωση 490$, εάν τα θύματα επικοινωνήσουν με τους επιτιθέμενους εντός χρονικού πλαισίου 72 ωρών.
Είναι σημαντικό να κατανοήσουμε ότι στην πλειονότητα των περιπτώσεων, τα δεδομένα που είναι κρυπτογραφημένα από ransomware μπορούν να αποκατασταθούν αποκλειστικά χρησιμοποιώντας ένα συγκεκριμένο εργαλείο που παρέχεται από τους ίδιους τους εισβολείς. Ωστόσο, αποθαρρύνεται έντονα να γίνει η πληρωμή λύτρων. Δεν υπάρχει καμία διαβεβαίωση ότι οι εισβολείς θα διατηρήσουν το τέλος της συμφωνίας παρέχοντας το εργαλείο αποκρυπτογράφησης, ακόμη και μετά την καταβολή των λύτρων.
Επιπλέον, είναι σημαντικό να αναγνωρίσουμε ότι πολλές απειλές ransomware έχουν τη δυνατότητα να διαδοθούν σε άλλους υπολογιστές εντός του τοπικού δικτύου που έχει παραβιαστεί, κρυπτογραφώντας αρχεία και σε αυτές τις συσκευές. Ως εκ τούτου, συνιστάται η λήψη άμεσων μέτρων για την εξάλειψη οποιουδήποτε ίχνους ransomware από συστήματα που έχουν προσβληθεί. Αυτό το προληπτικό μέτρο χρησιμεύει για την πρόληψη περαιτέρω ζημιών και της πιθανής κρυπτογράφησης πρόσθετων αρχείων εντός του δικτύου.
Είναι ζωτικής σημασίας να δημιουργήσετε επαρκή προστασία από απειλές κακόβουλου λογισμικού στις συσκευές σας
Για να προστατεύσουν αποτελεσματικά τα δεδομένα και τις συσκευές τους από την πάντα παρούσα απειλή του ransomware, οι χρήστες θα πρέπει να υιοθετήσουν μια πολύπλευρη προσέγγιση εφαρμόζοντας προληπτικά μια σειρά από κρίσιμα μέτρα. Αυτά τα βήματα ενισχύουν συλλογικά την ψηφιακή ασφάλεια και την ανθεκτικότητά τους έναντι αυτής της διάχυτης απειλής:
- Τακτικά αντίγραφα ασφαλείας δεδομένων : Ένα ουσιαστικό μέτρο είναι η συνεπής δημιουργία αντιγράφων ασφαλείας κρίσιμων δεδομένων και αρχείων. Αυτή η πρακτική διασφαλίζει ότι ακόμη και αν τα αρχικά δεδομένα είναι κρυπτογραφημένα ή παραβιάζονται από ransomware, ένα καθαρό και μη κατεστραμμένο αντίγραφο μπορεί να αποκατασταθεί αμέσως από τα αντίγραφα ασφαλείας. Τα τακτικά αντίγραφα ασφαλείας είναι ένα κρίσιμο δίχτυ ασφαλείας.
- Λογισμικό και Συντήρηση Συστήματος : Οι χρήστες θα πρέπει να διατηρούν επιμελώς ενημερωμένα τα λειτουργικά τους συστήματα, το λογισμικό και τα προγράμματα κατά του κακόβουλου λογισμικού. Η τακτική εγκατάσταση ενημερώσεων και ενημερώσεων κώδικα ασφαλείας είναι ζωτικής σημασίας για την αντιμετώπιση τρωτών σημείων που εκμεταλλεύεται συχνά το ransomware για να διεισδύσει σε ένα σύστημα. Αυτή η συνεχής συντήρηση είναι ένα αποτελεσματικό προληπτικό μέτρο.
- Αξιόπιστο λογισμικό ασφαλείας και τείχη προστασίας : Η χρήση αξιόπιστου λογισμικού ασφαλείας και τείχη προστασίας παρέχει ένα επιπλέον επίπεδο άμυνας έναντι απειλών ransomware. Αυτά τα εργαλεία ασφαλείας έχουν σχεδιαστεί για να ανιχνεύουν και να αποκλείουν πιθανές επιθέσεις ransomware, να αναγνωρίζουν και να θέτουν σε καραντίνα κακόβουλα αρχεία ή δραστηριότητες. Λειτουργούν ως φρουροί που προστατεύουν από μη εξουσιοδοτημένες εισβολές.
- Εκπαίδευση χρήστη : Η γνώση είναι ένα ισχυρό όπλο στη μάχη ενάντια στο ransomware. Η ενημέρωση σχετικά με τις πιο πρόσφατες τεχνικές ransomware και φορείς επιθέσεων δίνει τη δυνατότητα στους χρήστες να αναγνωρίζουν πιθανές απειλές και να αποφεύγουν να πέσουν θύματα τακτικών κοινωνικής μηχανικής. Οι μορφωμένοι χρήστες είναι πιο πιθανό να είναι προσεκτικοί και να λαμβάνουν τεκμηριωμένες αποφάσεις όταν έρχονται αντιμέτωποι με ύποπτο περιεχόμενο ή μηνύματα.
Ενσωματώνοντας αυτά τα μέτρα στις πρακτικές τους στον κυβερνοχώρο, οι χρήστες δημιουργούν μια ολοκληρωμένη άμυνα έναντι απειλών ransomware. Αυτή η πολύπλευρη προσέγγιση όχι μόνο προστατεύει τα δεδομένα και τις συσκευές τους, αλλά επίσης ενισχύει την ανθεκτικότητά τους απέναντι σε πιθανές βλάβες. Καθώς το ransomware συνεχίζει να εξελίσσεται, αυτά τα προληπτικά βήματα γίνονται όλο και πιο κρίσιμα για τη διασφάλιση της ασφάλειας και της ακεραιότητας των ψηφιακών στοιχείων.
Το πλήρες κείμενο της σημείωσης λύτρων που δημιουργήθηκε από την απειλή Pthh Ransomware είναι:
'ATTENTION!
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-dHFDYXqlkk
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.topΚρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.ccΗ προσωπική σας ταυτότητα:'
Pthh Ransomware βίντεο
Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .
