A Bhui Ransomware kibővíti a Djvu-klónok családját

A rosszindulatú programok mintáinak vizsgálata során szakértői csapatunk egy érdekes felfedezést tett – a Bhui ransomware megjelenését, amely a Djvu ransomware család tagja. Ha egy számítógép megfertőződött, Bhui átveszi az irányítást azáltal, hogy titkosítja a fájlokat, és hozzáadja a „.bhui” kiterjesztést az eredeti fájlnevekhez. Például egy „1.jpg” nevű fájl „1.jpg.bhui”-ra, a „2.png” pedig „2.png.bhui”-ra változik.

A fájlok titkosításán kívül a Bhui-t úgy tervezték, hogy váltságdíjat hozzon létre, amely "_readme.txt" néven ismert. Ez a szöveges fájl kritikus üzenet továbbítására szolgál az áldozatoknak. A váltságdíj feljegyzése hangsúlyozza, hogy a fájlok visszafejtése kizárólag speciális dekódoló szoftverrel és egyedi kulccsal lehetséges, amely csak a támadók birtokában van. A helyreállítási folyamat megkezdéséhez az áldozatokat arra utasítják, hogy a megadott e-mail címeken (support@freshmail.top vagy datarestorehelp@airmail.cc) lépjenek kapcsolatba a támadókkal. A sértettek a velük való kapcsolatfelvétellel részletes útmutatást kapnak az adatok visszafejtésének menetéről.

Ezenkívül a váltságdíj két különálló összeget tartalmaz, nevezetesen 980 és 490 dollárt, jelezve, hogy a visszafejtő eszközök kedvezményes áron szerezhetők be, ha az áldozatok egy meghatározott 72 órás időkereten belül kapcsolatba lépnek.

A Bhui Ransom Note 490 dollár kezdeti befizetést kér

A bhui váltságdíjról szóló értesítés teljes szövege a következő:

FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
hxxps://we.tl/t-vKvLYNOV9o
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Levélszemét" mappában.

A szoftver beszerzéséhez írjon az e-mail címünkre:
support@freshmail.top

Foglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc

Személyi azonosítód:

Hogyan védheti meg adatait a Bhuihoz hasonló zsarolóvírusoktól?

Az adatok biztonságának biztosítása a ransomware támadásokkal, például a Bhui-val szemben számos védelmi intézkedés végrehajtását igényli. Íme néhány alapvető lépés, amelyeket megtehet adatai védelmében:

  • Rendszeresen készítsen biztonsági másolatot adatairól: Készítsen rendszeres biztonsági másolatot minden fontos fájljáról, és tárolja őket biztonságos helyen. Fontolja meg külső merevlemez, felhőalapú tárolási szolgáltatás vagy a kettő kombinációjának használatát. Győződjön meg arról, hogy a biztonsági másolatok el vannak szigetelve az elsődleges rendszertől, nehogy zsarolóprogramok befolyásolják őket.
  • Tartsa naprakészen a szoftvert: Karbantartson naprakész szoftvereket a számítógépén, beleértve az operációs rendszert, a víruskereső programokat és más alkalmazásokat. Amikor csak lehetséges, engedélyezze az automatikus frissítéseket, hogy biztosan rendelkezzen a legújabb biztonsági javításokkal és hibajavításokkal, amelyek segíthetnek az ismert sebezhetőségek elleni védelemben.
  • Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal: Legyen éber, amikor megnyitja az e-mail mellékleteket vagy rákattint a hivatkozásokra, különösen, ha azok ismeretlen vagy gyanús forrásból származnak. A rosszindulatú mellékletek és hivatkozások gyakori belépési pontok a zsarolóvírusok számára. Ellenőrizze a feladó hitelességét, és fontolja meg az adathalászat elleni eszközök használatát a potenciálisan káros e-mailek észlelésére.
  • Megbízható biztonsági szoftver használata: Telepítsen megbízható víruskereső és kártevőirtó szoftvert a számítógépére, és tartsa naprakészen. Ezek a programok képesek észlelni és blokkolni a ransomware fenyegetéseket, és további védelmi réteget biztosítanak. Rendszeresen ellenőrizze a rendszert rosszindulatú programokra utaló jelekért.
  • Tűzfal használata: Engedélyezze a tűzfalat a számítógépén a bejövő és kimenő hálózati forgalom figyelésére. A tűzfal gátat képez a rendszer és a potenciális fenyegetések között, segít megelőzni az illetéktelen hozzáférést és a zsarolóvírusok terjedését.
  • Makrók letiltása az Office-fájlokban: A zsarolóvírus gyakran a Microsoft Office dokumentumokba ágyazott rosszindulatú makrókon keresztül terjed. Alapértelmezés szerint tiltsa le a makrókat, és csak akkor engedélyezze őket, ha megbízik a forrásban, és szüksége van a funkcionalitásukra.
  • Előugró ablakok blokkolásának engedélyezése: Állítsa be webböngészőjét úgy, hogy blokkolja az előugró ablakokat, mivel ezek felhasználhatók zsarolóprogramok küldésére vagy rosszindulatú webhelyekre való átirányításra.

Ezeknek a megelőző intézkedéseknek a végrehajtásával jelentősen csökkentheti annak kockázatát, hogy olyan ransomware támadások áldozatává váljon, mint a Bhui, és megóvja értékes adatait a titkosítástól és a zsarolástól.

June 20, 2023
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.