Pthh Ransomware
Pthh Ransomware'in analizi, kurbanın bilgisayarındaki verileri şifreleme yöntemini ortaya çıkardı. Ayrıca '.pthh' uzantısını ekleyerek etkilenen dosyaların dosya adlarını da değiştirir. Örnek olarak, orijinal dosya adı '1.jpg' ise, Pthh onu '1.jpg.pthh'ye dönüştürür. Ayrıca bu fidye yazılımı '_readme.txt' adında bir dosya biçiminde bir fidye notu oluşturur.
Pthh Ransomware'in kötü şöhretli STOP/Djvu Ransomware ailesiyle bağlantılı olduğunun farkında olmak önemlidir. Mağdurlar, siber suçluların genellikle fidye yazılımının yanı sıra ek kötü amaçlı yazılım da kullandığını anlamalıdır. Bu ek tehditler genellikle RedLine veyaVidar gibi bilgi toplama araçlarıdır. Sonuç olarak, kendinizi Pthh Fidye Yazılımının kurbanı olarak bulursanız, derhal harekete geçmeniz son derece önemlidir. Bu, virüs bulaşmış bilgisayarın izole edilmesini ve fidye yazılımını ve sisteme sızmış olabilecek diğer olası kötü amaçlı yazılımları ortadan kaldırmak için çaba göstermeyi içerir.
İçindekiler
Pthh Fidye Yazılımının Kurbanlarından Şantajla Para Alınacak
Pthh Fidye Yazılımının kurbanlarına gösterilen fidye notu, faillerle sağlanan iki e-posta adresi aracılığıyla iletişim kurma yollarını açıklıyor: 'support@freshmail.top' ve 'datarestorehelp@airmail.cc.' Nottaki talimatlara göre, şifre çözme yazılımını ve şifrelenmiş verilerini geri yüklemek için gereken anahtarı almak isteyen kurbanların fidye ödemesi yapması gerekiyor. Sunulan fidye seçenekleri ya 980 dolar ya da kurbanların saldırganlara 72 saatlik süre içinde ulaşması durumunda indirimli 490 dolar olacak.
Çoğu durumda, fidye yazılımı tarafından şifrelenen verilerin yalnızca saldırganların sağladığı belirli bir araç kullanılarak geri yüklenebileceğini kavramak önemlidir. Bununla birlikte fidye ödemesinin yapılması kesinlikle önerilmez. Saldırganların, fidye ödendikten sonra bile şifre çözme aracını sağlayarak anlaşmanın kendi üzerlerine düşen kısmını yerine getireceğine dair bir güvence yoktur.
Ayrıca, çok sayıda fidye yazılımı tehdidinin, ele geçirilen yerel ağdaki diğer bilgisayarlara yayılarak bu cihazlardaki dosyaları da şifreleyebilme yeteneğine sahip olduğunu kabul etmek kritik önem taşıyor. Bu nedenle, etkilenen sistemlerdeki fidye yazılımı izlerini ortadan kaldırmak için derhal harekete geçilmesi önemle tavsiye edilir. Bu proaktif önlem, daha fazla hasarın ve ağ içindeki ek dosyaların olası şifrelenmesinin önlenmesine hizmet eder.
Cihazlarınızda Kötü Amaçlı Yazılım Tehditlerine Karşı Yeterli Koruma Oluşturmak Çok Önemli
Verilerini ve cihazlarını her zaman mevcut olan fidye yazılımı tehdidine karşı etkili bir şekilde korumak için kullanıcılar, bir dizi önemli önlemi proaktif olarak uygulayarak çok yönlü bir yaklaşım benimsemelidir. Bu adımlar toplu olarak dijital güvenliklerini ve bu yaygın tehdide karşı dayanıklılıklarını güçlendiriyor:
-
- Düzenli Veri Yedeklemeleri : Kritik veri ve dosyaların tutarlı bir şekilde yedeklenmesi önemli bir önlemdir. Bu uygulama, orijinal veriler şifrelenmiş veya fidye yazılımı tarafından tehlikeye atılmış olsa bile, yedeklerden temiz ve bozulmamış bir kopyanın derhal geri yüklenebilmesini sağlar. Düzenli yedeklemeler kritik bir güvenlik ağıdır.
-
- Yazılım ve Sistem Bakımı : Kullanıcılar işletim sistemlerini, yazılımlarını ve kötü amaçlı yazılımdan koruma programlarını özenle güncel tutmalıdır. Güvenlik güncellemelerinin ve yamaların düzenli olarak yüklenmesi, fidye yazılımlarının bir sisteme sızmak için sıklıkla yararlandığı güvenlik açıklarının giderilmesinde hayati öneme sahiptir. Devam eden bu bakım etkili bir önleyici tedbirdir.
-
- Saygın Güvenlik Yazılımları ve Güvenlik Duvarları : Saygın güvenlik yazılımlarından ve güvenlik duvarlarından yararlanmak, fidye yazılımı tehditlerine karşı ek bir savunma katmanı sağlar. Bu güvenlik araçları, olası fidye yazılımı saldırılarını tespit edip engellemek, kötü amaçlı dosyaları veya etkinlikleri belirleyip karantinaya almak için tasarlanmıştır. İzinsiz girişlere karşı koruma sağlayan nöbetçi görevi görürler.
-
- Kullanıcı Eğitimi : Bilgi, fidye yazılımlarına karşı savaşta güçlü bir silahtır. En son fidye yazılımı teknikleri ve saldırı vektörleri hakkında bilgi sahibi olmak, kullanıcılara potansiyel tehditleri fark etme ve sosyal mühendislik taktiklerinin kurbanı olmaktan kaçınma gücü verir. Eğitimli kullanıcıların şüpheli içerik veya mesajlarla karşılaştıklarında dikkatli olma ve bilinçli kararlar verme olasılıkları daha yüksektir.
Kullanıcılar bu önlemleri siber güvenlik uygulamalarına entegre ederek fidye yazılımı tehditlerine karşı kapsamlı bir savunma oluşturur. Bu çok yönlü yaklaşım, yalnızca verilerini ve cihazlarını korumakla kalmıyor, aynı zamanda olası zararlar karşısında dayanıklılıklarını da güçlendiriyor. Fidye yazılımı gelişmeye devam ettikçe, bu proaktif adımlar dijital varlıkların güvenliğini ve bütünlüğünü sağlamada giderek daha kritik hale geliyor.
Pthh Ransomware tehdidinin oluşturduğu fidye notunun tam metni şöyledir:
'ATTENTION!
Endişelenmeyin, tüm dosyalarınızı iade edebilirsiniz!
Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.
Dosyaları kurtarmanın tek yöntemi, şifre çözme aracını ve sizin için benzersiz anahtarı satın almaktır.
Bu yazılım tüm şifrelenmiş dosyalarınızın şifresini çözecektir.
Hangi garantileriniz var?
Şifrelenmiş dosyalarınızdan birini bilgisayarınızdan gönderebilirsiniz ve şifresini ücretsiz olarak çözeriz.
Ancak yalnızca 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.
Videoya genel bakış şifre çözme aracını alıp inceleyebilirsiniz:
hxxps://we.tl/t-dHFDYXqlkk
Özel anahtar ve şifre çözme yazılımının fiyatı 980$'dır.
İlk 72 saat içinde bizimle iletişime geçerseniz %50 indirim uygulanır, bu sizin için fiyat 490$'dır.
Verilerinizi hiçbir zaman ödeme yapmadan geri yükleyemeyeceğinizi lütfen unutmayın.
6 saatten fazla yanıt alamazsanız e-postanızın "Spam" veya "Önemsiz" klasörünü kontrol edin.Bu yazılımı almak için e-postamıza yazmanız gerekir:
destek@freshmail.topBizimle iletişime geçmek için e-posta adresinizi ayırın:
datarestorehelp@airmail.ccKişisel kimliğiniz:'
Pthh Ransomware Video
İpucu: Sesi AÇIN ve videoyu Tam Ekran modunda izleyin .
