Pthh Ransomware
Analisis terhadap Pthh Ransomware telah mendedahkan kaedahnya untuk menyulitkan data pada komputer mangsa. Ia juga mengubah nama fail fail yang terjejas dengan menambah sambungan '.pthh'. Untuk menggambarkan, jika nama fail asal ialah '1.jpg,' Pthh mengubahnya menjadi '1.jpg.pthh.' Selain itu, perisian tebusan ini menjana nota tebusan dalam bentuk fail bernama '_readme.txt.'
Adalah penting untuk mengetahui bahawa Pthh Ransomware bergabung dengan keluarga STOP/Djvu Ransomware yang terkenal. Mangsa mesti memahami bahawa penjenayah siber sering menggunakan perisian hasad tambahan bersama perisian tebusan. Ancaman tambahan ini biasanya merupakan alat pengumpul maklumat, seperti RedLine atauVidar . Oleh itu, jika anda mendapati diri anda menjadi mangsa kepada Pthh Ransomware, adalah amat penting untuk mengambil tindakan segera. Ini melibatkan pengasingan komputer yang dijangkiti dan menjalankan usaha untuk menghapuskan perisian tebusan dan sebarang perisian hasad berpotensi lain yang mungkin telah menyusup ke dalam sistem.
Isi kandungan
Mangsa Pthh Ransomware Akan Diperut Wang
Nota tebusan yang dipamerkan kepada mangsa Pthh Ransomware mendedahkan cara mereka untuk berkomunikasi dengan pelaku melalui dua alamat e-mel yang disediakan: 'support@freshmail.top' dan 'datarestorehelp@airmail.cc.' Mengikut arahan nota itu, mangsa yang ingin mendapatkan semula perisian penyahsulitan dan kunci yang diperlukan untuk memulihkan data yang disulitkan mereka dikehendaki membuat pembayaran tebusan. Pilihan tebusan yang dibentangkan adalah sama ada $980 atau kadar diskaun $490 jika mangsa menghubungi penyerang dalam tempoh masa 72 jam.
Adalah penting untuk memahami bahawa dalam kebanyakan kes, data yang disulitkan oleh perisian tebusan hanya boleh dipulihkan menggunakan alat khusus yang disediakan oleh penyerang itu sendiri. Namun begitu, adalah sangat tidak digalakkan untuk membuat bayaran tebusan. Tidak ada jaminan bahawa penyerang akan mengekalkan akhir tawar-menawar mereka dengan menyediakan alat penyahsulitan, walaupun selepas wang tebusan dihantar.
Tambahan pula, adalah penting untuk mengakui bahawa banyak ancaman perisian tebusan mempunyai keupayaan untuk disebarkan ke komputer lain dalam rangkaian tempatan yang terjejas, menyulitkan fail pada peranti tersebut juga. Oleh itu, mengambil tindakan segera untuk menghapuskan sebarang kesan perisian tebusan daripada sistem yang terjejas adalah sangat disyorkan. Langkah proaktif ini berfungsi untuk mengelakkan kerosakan selanjutnya dan potensi penyulitan fail tambahan dalam rangkaian.
Adalah Penting untuk Mewujudkan Perlindungan yang Mencukupi terhadap Ancaman Peribadi pada Peranti Anda
Untuk melindungi data dan peranti mereka dengan berkesan daripada ancaman perisian tebusan yang sentiasa ada, pengguna harus menggunakan pendekatan pelbagai rupa dengan melaksanakan pelbagai langkah penting secara proaktif. Langkah-langkah ini secara kolektif meningkatkan keselamatan dan daya tahan digital mereka terhadap ancaman yang berleluasa ini:
- Sandaran Data Biasa : Langkah penting ialah sandaran data dan fail kritikal yang konsisten. Amalan ini memastikan bahawa walaupun data asal disulitkan atau dikompromi oleh perisian tebusan, salinan yang bersih dan tidak rosak boleh dipulihkan dengan segera daripada sandaran. Sandaran tetap adalah jaringan keselamatan yang kritikal.
- Penyelenggaraan Perisian dan Sistem : Pengguna harus memastikan sistem pengendalian, perisian dan program anti-malware mereka sentiasa dikemas kini. Pemasangan kemas kini dan tampalan keselamatan yang kerap adalah penting dalam menangani kelemahan yang sering dieksploitasi oleh perisian tebusan untuk menyusup ke dalam sistem. Penyelenggaraan berterusan ini merupakan langkah pencegahan yang berkesan.
- Perisian Keselamatan dan Tembok Api Berwibawa : Menggunakan perisian keselamatan dan tembok api yang bereputasi menyediakan lapisan pertahanan tambahan terhadap ancaman perisian tebusan. Alat keselamatan ini direka bentuk untuk mengesan dan menyekat kemungkinan serangan perisian tebusan, mengenal pasti dan mengkuarantin fail atau aktiviti berniat jahat. Mereka bertindak sebagai pengawal yang menjaga terhadap pencerobohan yang tidak dibenarkan.
- Pendidikan Pengguna : Pengetahuan ialah senjata ampuh dalam memerangi perisian tebusan. Mengekalkan maklumat tentang teknik perisian tebusan dan vektor serangan terkini memperkasakan pengguna untuk mengenali potensi ancaman dan mengelak daripada menjadi mangsa taktik kejuruteraan sosial. Pengguna yang berpendidikan lebih cenderung untuk berhati-hati dan membuat keputusan termaklum apabila berhadapan dengan kandungan atau mesej yang mencurigakan.
Dengan menyepadukan langkah-langkah ini ke dalam amalan keselamatan siber mereka, pengguna mencipta pertahanan menyeluruh terhadap ancaman perisian tebusan. Pendekatan pelbagai segi ini bukan sahaja melindungi data dan peranti mereka tetapi juga meningkatkan daya tahan mereka dalam menghadapi kemungkinan bahaya. Apabila perisian tebusan terus berkembang, langkah proaktif ini menjadi semakin kritikal dalam memastikan keselamatan dan integriti aset digital.
Teks penuh nota tebusan yang dicipta oleh ancaman Pthh Ransomware ialah:
'ATTENTION!
Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
hxxps://we.tl/t-dHFDYXqlkk
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
support@freshmail.topTempah alamat e-mel untuk menghubungi kami:
datarestorehelp@airmail.ccID peribadi anda:'
Video Pthh Ransomware
Petua: HIDUPKAN bunyi anda dan tonton video dalam mod Skrin Penuh .
