Threat Database Ransomware Phần mềm tống tiền SBU

Phần mềm tống tiền SBU

SBU Ransomware là một loại vi-rút máy tính đe dọa làm hại máy tính và gây ra sự tàn phá trên các máy này. Nó thuộc họ ransomware có tên là Dharma , đã hoạt động được vài năm. SBU Ransomware được thiết kế để mã hóa các tệp trên máy tính được nhắm mục tiêu, khiến chúng không thể sử dụng được trừ khi trả tiền chuộc.

Tội phạm mạng thường phát tán phần mềm tống tiền thông qua các cuộc tấn công lừa đảo, tải xuống phần mềm độc hại và hệ thống bị nhiễm phần mềm độc hại. Nó cũng có thể lây lan qua các lỗ hổng bảo mật trong phần mềm hoặc phần cứng lỗi thời và phương tiện di động như ổ USB. Như chúng ta có thể thấy, người dùng máy tính cần hết sức chú ý khi đưa các ứng dụng và công cụ mới vào máy của họ vì nếu họ cài đặt một ứng dụng và công cụ bị hỏng, hậu quả có thể là bị nhiễm ransomware, chẳng hạn như ứng dụng do SBU Ransomware gây ra.

Ngoài ra, bằng cách thực hiện các biện pháp được mô tả bên dưới, họ có thể tránh được nhiều sự cố và tránh lây nhiễm ransomware khỏi máy của họ.

  • Vẫn cảnh giác và nhận thức được các vectơ tấn công ransomware phổ biến
  • Thường xuyên sao lưu tất cả các tệp trên ổ cứng ngoài hoặc bộ nhớ đám mây
  • Cài đặt và duy trì phần mềm chống phần mềm độc hại cập nhật trên tất cả các thiết bị
  • KHÔNG BAO GIỜ trả tiền chuộc mà tội phạm mạng yêu cầu
  • Nếu bị nhiễm, hãy tìm kiếm sự hỗ trợ chuyên nghiệp để giúp bạn khôi phục các tệp được mã hóa

Khi tất cả các tệp đã chọn đã được mã hóa, SBU Ransomware sẽ tạo và hiển thị ghi chú đòi tiền chuộc yêu cầu thanh toán để mở khóa các tệp của chúng. Tin nhắn có thể xuất hiện trên màn hình nền, được thả vào các thư mục khác nhau hoặc được gửi qua email. Trong trường hợp SBU Ransomware, nó sẽ xuất hiện trong cửa sổ bật lên dưới dạng tệp văn bản có tên 'info.txt' và chứa hướng dẫn thanh toán số tiền được yêu cầu để khôi phục dữ liệu bị mất. Tất cả các tệp được mã hóa bởi SBU Ransomware sẽ được đánh dấu bằng phần mở rộng tệp '.SBU', mà mối đe dọa sẽ thêm vào tên tệp.

Để liên hệ với bọn tội phạm xử lý SBU Ransomware, nạn nhân có thể sử dụng hai địa chỉ email do chúng cung cấp, pcsysbu@proton.me và pcsysbu@keemail.me. Tuy nhiên, việc liên hệ với những người này hoặc trả khoản tiền chuộc được yêu cầu có thể là một thảm họa. Khi bị nhiễm ransomware, hành động tốt nhất là loại bỏ phần mềm lây nhiễm khỏi máy bị ảnh hưởng, sau đó tìm các cách khả thi để giải mã dữ liệu bị hỏng.

Thông báo đòi tiền chuộc do SBU Ransomware trưng bày có nội dung:

'YOUR FILES ARE ENCRYPTED

SBU

ENCRYPTED

Don't worry, you can return all your files!

If you want to restore them, write to the mail: pcsysbu@keemail.me YOUR ID -

If you have not answered by mail within 12 hours, write to us by another mail:pcsysbu@proton.me

ATTENTION!

We recommend you contact us directly to avoid overpaying agents

Do not rename encrypted files.

Do not try to decrypt your data using third party software, it may cause permanent data loss.

Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

xu hướng

Xem nhiều nhất

Đang tải...