„Bhui Ransomware“ išplečia Djvu klonų šeimą
Nagrinėdami kenkėjiškų programų pavyzdžius, mūsų ekspertų komanda padarė intriguojantį atradimą – Bhui išpirkos reikalaujančios programos, Djvu ransomware šeimos nario, atsiradimą. Kai kompiuteris yra užkrėstas, Bhui perima valdymą šifruodamas failus ir pridėdamas plėtinį ".bhui" prie jų pradinių failų pavadinimų. Pavyzdžiui, failas pavadinimu „1.jpg“ būtų paverstas „1.jpg.bhui“, o „2.png“ taptų „2.png.bhui“.
Be failų šifravimo, „Bhui“ yra skirtas generuoti išpirkos raštelį, žinomą kaip „_readme.txt“. Šis tekstinis failas yra priemonė perduoti aukoms svarbią žinią. Išpirkos rašte pabrėžiama, kad failą iššifruoti galima tik naudojant specializuotą iššifravimo programinę įrangą ir unikalų raktą, kurį turi tik užpuolikai. Norint pradėti atkūrimo procesą, aukoms nurodoma susisiekti su užpuolikais pateiktais el. pašto adresais (support@freshmail.top arba datarestorehelp@airmail.cc). Susisiekę su jais nukentėjusieji gaus išsamias instrukcijas, kaip atlikti duomenų iššifravimą.
Be to, išpirkos raštelyje pateikiamos dvi skirtingos sumos, būtent 980 USD ir 490 USD, o tai rodo, kad iššifravimo įrankius galima įsigyti už nuolaidą, jei aukos užmezga ryšį per nurodytą 72 valandų laikotarpį.
„Bhui Ransom Note“ prašo pradinio 490 USD įmokos
Visas Bhui išpirkos rašto tekstas skamba taip:
DĖMESIO!
Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-vKvLYNOV9o
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.topNorėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.ccJūsų asmens ID:
Kaip galite apsaugoti savo duomenis nuo „Ransomware“ kaip „Bhui“?
Norint užtikrinti duomenų saugumą nuo išpirkos reikalaujančių programų atakų, tokių kaip Bhui, reikia įgyvendinti keletą apsaugos priemonių. Štai keletas esminių veiksmų, kurių galite imtis norėdami apsaugoti savo duomenis:
- Reguliariai kurkite atsargines duomenų kopijas: dažnai kurkite visų svarbių failų atsargines kopijas ir saugokite jas saugioje vietoje. Apsvarstykite galimybę naudoti išorinį standųjį diską, debesies saugyklos paslaugą arba abiejų derinį. Įsitikinkite, kad atsarginės kopijos yra atskirtos nuo pagrindinės sistemos, kad jų nepaveiktų išpirkos reikalaujančios programos.
- Atnaujinkite savo programinę įrangą: palaikykite naujausią programinę įrangą savo kompiuteryje, įskaitant operacinę sistemą, antivirusines programas ir kitas programas. Įgalinkite automatinius naujinimus, kai tik įmanoma, kad įsitikintumėte, jog turite naujausius saugos pataisymus ir klaidų pataisymus, kurie gali padėti apsisaugoti nuo žinomų pažeidžiamumų.
- Būkite atsargūs su el. pašto priedais ir nuorodomis: būkite budrūs atidarydami el. pašto priedus arba spustelėdami nuorodas, ypač jei jos yra iš nežinomų ar įtartinų šaltinių. Kenkėjiški priedai ir nuorodos yra dažni išpirkos reikalaujančių programų įėjimo taškai. Patikrinkite siuntėjo autentiškumą ir apsvarstykite galimybę naudoti apsaugos nuo sukčiavimo įrankius, kad aptiktumėte potencialiai žalingus el. laiškus.
- Naudokite patikimą saugos programinę įrangą: įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą savo kompiuteryje ir nuolat ją atnaujinkite. Šios programos gali aptikti ir blokuoti išpirkos reikalaujančias programas, suteikdamos papildomą apsaugos lygį. Reguliariai nuskaitykite sistemą, ar nėra kenkėjiškų programų požymių.
- Naudokite ugniasienę: įjunkite užkardą savo kompiuteryje, kad galėtumėte stebėti gaunamą ir išeinantį tinklo srautą. Ugniasienė veikia kaip kliūtis tarp jūsų sistemos ir galimų grėsmių, padedanti užkirsti kelią neteisėtai prieigai ir išpirkos reikalaujančios programinės įrangos plitimui.
- Išjungti makrokomandas „Office“ failuose: „Ransomware“ dažnai plinta per kenkėjiškas makrokomandas, įterptas į „Microsoft Office“ dokumentus. Išjunkite makrokomandas pagal numatytuosius nustatymus ir įjunkite jas tik tuo atveju, jei pasitikite šaltiniu ir jums reikia jų funkcijų.
- Įgalinti iššokančiųjų langų blokatorius: sukonfigūruokite savo žiniatinklio naršyklę, kad blokuotų iššokančiuosius langus, nes jie gali būti naudojami norint pristatyti išpirkos reikalaujančias programas arba nukreipti jus į kenkėjiškas svetaines.
Įgyvendindami šias prevencines priemones galite žymiai sumažinti riziką tapti išpirkos reikalaujančių atakų, tokių kaip Bhui, auka ir apsaugoti savo vertingus duomenis nuo šifravimo ir turto prievartavimo.





