A Bhui Ransomware kibővíti a Djvu-klónok családját
A rosszindulatú programok mintáinak vizsgálata során szakértői csapatunk egy érdekes felfedezést tett – a Bhui ransomware megjelenését, amely a Djvu ransomware család tagja. Ha egy számítógép megfertőződött, Bhui átveszi az irányítást azáltal, hogy titkosítja a fájlokat, és hozzáadja a „.bhui” kiterjesztést az eredeti fájlnevekhez. Például egy „1.jpg” nevű fájl „1.jpg.bhui”-ra, a „2.png” pedig „2.png.bhui”-ra változik.
A fájlok titkosításán kívül a Bhui-t úgy tervezték, hogy váltságdíjat hozzon létre, amely "_readme.txt" néven ismert. Ez a szöveges fájl kritikus üzenet továbbítására szolgál az áldozatoknak. A váltságdíj feljegyzése hangsúlyozza, hogy a fájlok visszafejtése kizárólag speciális dekódoló szoftverrel és egyedi kulccsal lehetséges, amely csak a támadók birtokában van. A helyreállítási folyamat megkezdéséhez az áldozatokat arra utasítják, hogy a megadott e-mail címeken (support@freshmail.top vagy datarestorehelp@airmail.cc) lépjenek kapcsolatba a támadókkal. A sértettek a velük való kapcsolatfelvétellel részletes útmutatást kapnak az adatok visszafejtésének menetéről.
Ezenkívül a váltságdíj két különálló összeget tartalmaz, nevezetesen 980 és 490 dollárt, jelezve, hogy a visszafejtő eszközök kedvezményes áron szerezhetők be, ha az áldozatok egy meghatározott 72 órás időkereten belül kapcsolatba lépnek.
A Bhui Ransom Note 490 dollár kezdeti befizetést kér
A bhui váltságdíjról szóló értesítés teljes szövege a következő:
FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-vKvLYNOV9o
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.A szoftver beszerzéséhez írjon az e-mail címünkre:
support@freshmail.topFoglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.ccSzemélyi azonosítód:
Hogyan védheti meg adatait a Bhuihoz hasonló zsarolóvírusoktól?
Az adatok biztonságának biztosítása a ransomware támadásokkal, például a Bhui-val szemben számos védelmi intézkedés végrehajtását igényli. Íme néhány alapvető lépés, amelyeket megtehet adatai védelmében:
- Rendszeresen készítsen biztonsági másolatot adatairól: Készítsen rendszeres biztonsági másolatot minden fontos fájljáról, és tárolja őket biztonságos helyen. Fontolja meg külső merevlemez, felhőalapú tárolási szolgáltatás vagy a kettő kombinációjának használatát. Győződjön meg arról, hogy a biztonsági másolatok el vannak szigetelve az elsődleges rendszertől, nehogy zsarolóprogramok befolyásolják őket.
- Tartsa naprakészen a szoftvert: Karbantartson naprakész szoftvereket a számítógépén, beleértve az operációs rendszert, a víruskereső programokat és más alkalmazásokat. Amikor csak lehetséges, engedélyezze az automatikus frissítéseket, hogy biztosan rendelkezzen a legújabb biztonsági javításokkal és hibajavításokkal, amelyek segíthetnek az ismert sebezhetőségek elleni védelemben.
- Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal: Legyen éber, amikor megnyitja az e-mail mellékleteket vagy rákattint a hivatkozásokra, különösen, ha azok ismeretlen vagy gyanús forrásból származnak. A rosszindulatú mellékletek és hivatkozások gyakori belépési pontok a zsarolóvírusok számára. Ellenőrizze a feladó hitelességét, és fontolja meg az adathalászat elleni eszközök használatát a potenciálisan káros e-mailek észlelésére.
- Megbízható biztonsági szoftver használata: Telepítsen megbízható víruskereső és kártevőirtó szoftvert a számítógépére, és tartsa naprakészen. Ezek a programok képesek észlelni és blokkolni a ransomware fenyegetéseket, és további védelmi réteget biztosítanak. Rendszeresen ellenőrizze a rendszert rosszindulatú programokra utaló jelekért.
- Tűzfal használata: Engedélyezze a tűzfalat a számítógépén a bejövő és kimenő hálózati forgalom figyelésére. A tűzfal gátat képez a rendszer és a potenciális fenyegetések között, segít megelőzni az illetéktelen hozzáférést és a zsarolóvírusok terjedését.
- Makrók letiltása az Office-fájlokban: A zsarolóvírus gyakran a Microsoft Office dokumentumokba ágyazott rosszindulatú makrókon keresztül terjed. Alapértelmezés szerint tiltsa le a makrókat, és csak akkor engedélyezze őket, ha megbízik a forrásban, és szüksége van a funkcionalitásukra.
- Előugró ablakok blokkolásának engedélyezése: Állítsa be webböngészőjét úgy, hogy blokkolja az előugró ablakokat, mivel ezek felhasználhatók zsarolóprogramok küldésére vagy rosszindulatú webhelyekre való átirányításra.
Ezeknek a megelőző intézkedéseknek a végrehajtásával jelentősen csökkentheti annak kockázatát, hogy olyan ransomware támadások áldozatává váljon, mint a Bhui, és megóvja értékes adatait a titkosítástól és a zsarolástól.





