Bhui Ransomware breidt familie van Djvu-klonen uit

Tijdens het onderzoeken van malwarevoorbeelden deed ons team van experts een intrigerende ontdekking: de opkomst van de Bhui-ransomware, een lid van de Djvu-ransomwarefamilie. Zodra een computer is geïnfecteerd, neemt Bhui de controle over door bestanden te versleutelen en de extensie ".bhui" toe te voegen aan hun oorspronkelijke bestandsnamen. Een bestand met de naam "1.jpg" wordt bijvoorbeeld omgezet in "1.jpg.bhui" en "2.png" wordt "2.png.bhui".

Afgezien van het versleutelen van bestanden, is Bhui ontworpen om een losgeldbrief te genereren die bekend staat als "_readme.txt." Dit tekstbestand dient als middel om een kritische boodschap over te brengen aan de slachtoffers. De losgeldbrief benadrukt dat het decoderen van bestanden uitsluitend mogelijk is met gespecialiseerde decoderingssoftware en een unieke sleutel, die alleen de aanvallers bezitten. Om het herstelproces te starten, krijgen de slachtoffers de instructie om contact op te nemen met de aanvallers via de opgegeven e-mailadressen (support@freshmail.top of datarestorehelp@airmail.cc). Door contact met hen op te nemen, ontvangen de slachtoffers gedetailleerde instructies over hoe verder te gaan met het decoderen van de gegevens.

Bovendien bevat de losgeldbrief twee verschillende bedragen, namelijk $ 980 en $ 490, wat aangeeft dat de decoderingstools tegen een gereduceerde prijs kunnen worden verkregen als de slachtoffers binnen een gespecificeerd tijdsbestek van 72 uur contact opnemen.

Bhui Ransom Note vraagt om een eerste betaling van $ 490

De volledige tekst van de losgeldbrief van Bhui luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-vKvLYNOV9o
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware zoals Bhui?

Om de veiligheid van uw gegevens tegen ransomware-aanvallen zoals Bhui te waarborgen, moeten verschillende beschermende maatregelen worden genomen. Hier zijn enkele essentiële stappen die u kunt nemen om uw gegevens te beschermen:

  • Maak regelmatig een back-up van uw gegevens: maak regelmatig back-ups van al uw belangrijke bestanden en bewaar ze op een veilige locatie. Overweeg het gebruik van een externe harde schijf, een cloudopslagservice of een combinatie van beide. Zorg ervoor dat de back-ups geïsoleerd zijn van uw primaire systeem om te voorkomen dat ze worden aangetast door ransomware.
  • Houd uw software up-to-date: zorg voor up-to-date software op uw computer, inclusief het besturingssysteem, antivirusprogramma's en andere toepassingen. Schakel waar mogelijk automatische updates in om ervoor te zorgen dat u over de nieuwste beveiligingspatches en bugfixes beschikt, die kunnen helpen beschermen tegen bekende kwetsbaarheden.
  • Wees voorzichtig met e-mailbijlagen en links: Wees waakzaam bij het openen van e-mailbijlagen of het klikken op links, vooral als deze afkomstig zijn van onbekende of verdachte bronnen. Kwaadaardige bijlagen en links zijn veelvoorkomende toegangspunten voor ransomware. Controleer de authenticiteit van de afzender en overweeg antiphishingtools te gebruiken om mogelijk schadelijke e-mails te detecteren.
  • Gebruik betrouwbare beveiligingssoftware: installeer gerenommeerde antivirus- en antimalwaresoftware op uw computer en houd deze up-to-date. Deze programma's kunnen ransomware-bedreigingen detecteren en blokkeren en zo een extra beschermingslaag bieden. Scan uw systeem regelmatig op tekenen van malware.
  • Gebruik een firewall: schakel een firewall op uw computer in om inkomend en uitgaand netwerkverkeer te controleren. Een firewall fungeert als een barrière tussen uw systeem en potentiële bedreigingen en helpt ongeautoriseerde toegang en de verspreiding van ransomware te voorkomen.
  • Schakel macro's in Office-bestanden uit: Ransomware verspreidt zich vaak via kwaadaardige macro's die zijn ingesloten in Microsoft Office-documenten. Schakel macro's standaard uit en schakel ze alleen in als u de bron vertrouwt en hun functionaliteit nodig hebt.
  • Schakel pop-upblokkeringen in: configureer uw webbrowser om pop-ups te blokkeren, aangezien deze kunnen worden gebruikt om ransomware te leveren of u om te leiden naar kwaadwillende websites.

Door deze preventieve maatregelen te implementeren, kunt u het risico om slachtoffer te worden van ransomware-aanvallen zoals Bhui aanzienlijk verminderen en uw waardevolle gegevens beschermen tegen versleuteling en afpersing.

June 20, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.