Bhui Ransomware élargit la famille des clones Djvu
En examinant des échantillons de logiciels malveillants, notre équipe d'experts a fait une découverte intrigante : l'émergence du ransomware Bhui, un membre de la famille des ransomwares Djvu. Une fois qu'un ordinateur est infecté, Bhui prend le contrôle en cryptant les fichiers et en ajoutant l'extension ".bhui" à leurs noms de fichiers d'origine. Par exemple, un fichier nommé "1.jpg" serait transformé en "1.jpg.bhui" et "2.png" deviendrait "2.png.bhui".
Outre le cryptage des fichiers, Bhui est conçu pour générer une note de rançon connue sous le nom de "_readme.txt". Ce fichier texte sert de moyen pour transmettre un message critique aux victimes. La note de rançon souligne que le décryptage des fichiers est exclusivement possible avec un logiciel de décryptage spécialisé et une clé unique, que seuls les attaquants possèdent. Pour commencer le processus de récupération, les victimes sont invitées à contacter les attaquants via les adresses e-mail fournies (support@freshmail.top ou datarestorehelp@airmail.cc). En les contactant, les victimes recevront des instructions détaillées sur la manière de procéder au décryptage des données.
De plus, la note de rançon présente deux montants distincts, à savoir 980 $ et 490 $, indiquant que les outils de décryptage peuvent être obtenus à un prix réduit si les victimes initient le contact dans un délai spécifié de 72 heures.
Bhui Ransom Note demande un paiement initial de 490 $
Le texte intégral de la note de rançon de Bhui se lit comme suit :
ATTENTION!
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-vKvLYNOV9o
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.topRéserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.ccVotre identifiant personnel :
Comment pouvez-vous protéger vos données contre les ransomwares comme Bhui ?
Assurer la sécurité de vos données contre les attaques de rançongiciels comme Bhui nécessite la mise en œuvre de plusieurs mesures de protection. Voici quelques mesures essentielles que vous pouvez prendre pour protéger vos données :
- Sauvegardez régulièrement vos données : créez des sauvegardes fréquentes de tous vos fichiers importants et stockez-les dans un emplacement sécurisé. Envisagez d'utiliser un disque dur externe, un service de stockage en nuage ou une combinaison des deux. Assurez-vous que les sauvegardes sont isolées de votre système principal pour éviter qu'elles ne soient affectées par des ransomwares.
- Maintenez vos logiciels à jour : Maintenez à jour les logiciels de votre ordinateur, y compris le système d'exploitation, les programmes antivirus et les autres applications. Activez les mises à jour automatiques chaque fois que possible pour vous assurer que vous disposez des derniers correctifs de sécurité et corrections de bogues, ce qui peut aider à vous protéger contre les vulnérabilités connues.
- Faites preuve de prudence avec les pièces jointes et les liens : soyez vigilant lorsque vous ouvrez des pièces jointes ou cliquez sur des liens, surtout s'ils proviennent de sources inconnues ou suspectes. Les pièces jointes et les liens malveillants sont des points d'entrée courants des ransomwares. Vérifiez l'authenticité de l'expéditeur et envisagez d'utiliser des outils anti-hameçonnage pour détecter les e-mails potentiellement dangereux.
- Utilisez un logiciel de sécurité fiable : installez un logiciel antivirus et anti-malware réputé sur votre ordinateur et maintenez-le à jour. Ces programmes peuvent détecter et bloquer les menaces de ransomware, offrant une couche de protection supplémentaire. Analysez régulièrement votre système pour détecter tout signe de malware.
- Utilisez un pare-feu : activez un pare-feu sur votre ordinateur pour surveiller le trafic réseau entrant et sortant. Un pare-feu agit comme une barrière entre votre système et les menaces potentielles, aidant à empêcher les accès non autorisés et la propagation des rançongiciels.
- Désactiver les macros dans les fichiers Office : les ransomwares se propagent souvent par le biais de macros malveillantes intégrées dans les documents Microsoft Office. Désactivez les macros par défaut et activez-les uniquement si vous faites confiance à la source et avez besoin de leur fonctionnalité.
- Activer les bloqueurs de fenêtres contextuelles : configurez votre navigateur Web pour bloquer les fenêtres contextuelles, car elles peuvent être utilisées pour diffuser des rançongiciels ou vous rediriger vers des sites Web malveillants.
En mettant en œuvre ces mesures préventives, vous pouvez réduire considérablement le risque d'être victime d'attaques de rançongiciels comme Bhui et protéger vos précieuses données contre le cryptage et l'extorsion.





