Pthh Ransomware
Një analizë e Pthh Ransomware ka zbuluar metodën e tij të kriptimit të të dhënave në kompjuterin e viktimës. Ai gjithashtu ndryshon emrat e skedarëve të skedarëve të prekur duke shtuar shtesën '.pthh'. Për të ilustruar, nëse emri origjinal i skedarit ishte '1.jpg,' Pthh e transformon atë në '1.jpg.pthh.' Për më tepër, ky ransomware gjeneron një shënim shpërblimi në formën e një skedari të quajtur '_readme.txt.'
Është thelbësore të jeni të vetëdijshëm se Pthh Ransomware është i lidhur me familjen famëkeqe STOP/Djvu Ransomware . Viktimat duhet të kuptojnë se kriminelët kibernetikë shpesh përdorin malware shtesë së bashku me ransomware. Këto kërcënime shtesë janë zakonisht mjete për mbledhjen e informacionit, të tilla si RedLine oseVidar . Rrjedhimisht, nëse e gjeni veten duke u bërë viktimë e Pthh Ransomware, është me rëndësi të madhe të ndërmerrni veprime të menjëhershme. Kjo përfshin izolimin e kompjuterit të infektuar dhe ndërmarrjen e përpjekjeve për të eliminuar ransomware dhe çdo malware tjetër të mundshëm që mund të ketë depërtuar në sistem.
Tabela e Përmbajtjes
Viktimat e Ransomware Pthh do të zhvaten për para
Shënimi i shpërblesës i ekspozuar viktimave të Pthh Ransomware zbulon rrugën e tyre për të komunikuar me autorët nëpërmjet dy adresave të emailit të ofruara: 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc'. Sipas udhëzimeve të shënimit, viktimave që kërkojnë të marrin softuerin e deshifrimit dhe çelësin e kërkuar për rivendosjen e të dhënave të tyre të koduara u kërkohet të bëjnë një pagesë shpërblimi. Opsionet e shpërblesës të paraqitura janë ose 980 dollarë ose një normë e zbritur prej 490 dollarësh nëse viktimat kontaktojnë sulmuesit brenda një afati kohor prej 72 orësh.
Është thelbësore të kuptohet se në shumicën e rasteve, të dhënat e koduara nga ransomware mund të restaurohen vetëm duke përdorur një mjet specifik të pajisur nga vetë sulmuesit. Megjithatë, është shumë e dekurajuar të bëhet pagesa e shpërblimit. Nuk ka asnjë garanci se sulmuesit do të mbështesin përfundimin e tyre të ujdisë duke ofruar mjetin e deshifrimit, edhe pasi shpërblesa të jetë paguar.
Për më tepër, është thelbësore të pranohet se kërcënime të shumta ransomware kanë aftësinë për t'u përhapur në kompjuterë të tjerë brenda rrjetit lokal të komprometuar, duke enkriptuar gjithashtu skedarët në ato pajisje. Prandaj, rekomandohet shumë ndërmarrja e veprimeve të menjëhershme për të zhdukur çdo gjurmë ransomware nga sistemet e prekura. Kjo masë proaktive shërben për të parandaluar dëmtimin e mëtejshëm dhe enkriptimin e mundshëm të skedarëve shtesë brenda rrjetit.
Është thelbësore të krijoni mbrojtje të mjaftueshme kundër kërcënimeve malware në pajisjet tuaja
Për të mbrojtur në mënyrë efektive të dhënat dhe pajisjet e tyre nga kërcënimi gjithnjë i pranishëm i ransomware, përdoruesit duhet të miratojnë një qasje të shumëanshme duke zbatuar në mënyrë proaktive një sërë masash thelbësore. Këta hapa forcojnë kolektivisht sigurinë dhe qëndrueshmërinë e tyre dixhitale ndaj këtij kërcënimi të përhapur:
- Rezervimi i rregullt i të dhënave : Një masë thelbësore është kopjimi i vazhdueshëm i të dhënave dhe skedarëve kritikë. Kjo praktikë siguron që edhe nëse të dhënat origjinale janë të koduara ose komprometohen nga ransomware, një kopje e pastër dhe e pakorruptuar mund të rikthehet menjëherë nga kopjet rezervë. Rezervimet e rregullta janë një rrjet kritik sigurie.
- Softueri dhe mirëmbajtja e sistemit : Përdoruesit duhet të mbajnë të përditësuar me zell sistemet e tyre operative, softuerin dhe programet kundër malware. Instalimi i rregullt i përditësimeve dhe arnimeve të sigurisë është jetik në adresimin e dobësive që ransomware shpesh i shfrytëzon për të depërtuar në një sistem. Kjo mirëmbajtje e vazhdueshme është një masë efektive parandaluese.
- Softuer dhe mure zjarri me reputacion të sigurisë : Përdorimi i softuerëve me reputacion të sigurisë dhe mureve të zjarrit ofron një shtresë shtesë mbrojtjeje kundër kërcënimeve të ransomware. Këto mjete sigurie janë krijuar për të zbuluar dhe bllokuar sulmet e mundshme të ransomware, duke identifikuar dhe karantinuar skedarë ose aktivitete me qëllim të keq. Ata veprojnë si roje që mbrojnë kundër ndërhyrjeve të paautorizuara.
- Edukimi i përdoruesit : Njohuria është një armë e fuqishme në betejën kundër ransomware. Qëndrimi i informuar për teknikat më të fundit të ransomware dhe vektorët e sulmit i fuqizon përdoruesit të njohin kërcënimet e mundshme dhe të shmangin bërjen viktimë e taktikave të inxhinierisë sociale. Përdoruesit e arsimuar kanë më shumë gjasa të tregojnë kujdes dhe të marrin vendime të informuara kur përballen me përmbajtje ose mesazhe të dyshimta.
Duke i integruar këto masa në praktikat e tyre të sigurisë kibernetike, përdoruesit krijojnë një mbrojtje gjithëpërfshirëse kundër kërcënimeve të ransomware. Kjo qasje e shumëanshme jo vetëm që mbron të dhënat dhe pajisjet e tyre, por gjithashtu forcon elasticitetin e tyre përballë dëmit të mundshëm. Ndërsa ransomware vazhdon të evoluojë, këta hapa proaktivë bëhen gjithnjë e më kritikë për të garantuar sigurinë dhe integritetin e aseteve dixhitale.
Teksti i plotë i shënimit të shpërblesës i krijuar nga kërcënimi Pthh Ransomware është:
'ATTENTION!
Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-dHFDYXqlkk
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.topRezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.ccID-ja juaj personale:'
Pthh Ransomware Video
Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.
