Bhui Ransomware utökar familjen av Djvu-kloner

Medan vi undersökte prover på skadlig programvara gjorde vårt expertteam en spännande upptäckt - uppkomsten av Bhui ransomware, en medlem av Djvu ransomware-familjen. När en dator väl är infekterad tar Bhui kontrollen genom att kryptera filer och lägga till tillägget ".bhui" till deras ursprungliga filnamn. Till exempel skulle en fil med namnet "1.jpg" omvandlas till "1.jpg.bhui" och "2.png" skulle bli "2.png.bhui".

Förutom att kryptera filer, är Bhui utformad för att generera en lösennota känd som "_readme.txt." Denna textfil fungerar som ett sätt att förmedla ett kritiskt budskap till offren. I lösennotan framhålls att fildekryptering uteslutande är möjlig med specialiserad dekrypteringsmjukvara och en unik nyckel, som endast angriparna besitter. För att påbörja återställningsprocessen instrueras offren att kontakta angriparna via de angivna e-postadresserna (support@freshmail.top eller datarestorehelp@airmail.cc). Genom att kontakta dem kommer offren att få detaljerade instruktioner om hur de ska gå vidare med datadekrypteringen.

Dessutom presenterar lösennotan två distinkta belopp, nämligen $980 och $490, vilket indikerar att dekrypteringsverktygen kan erhållas till ett rabatterat pris om offren initierar kontakt inom en angiven 72-timmars tidsram.

Bhui Ransom Note begär en första betalning på $490

Den fullständiga texten i Bhui lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-vKvLYNOV9o
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina data från Ransomware som Bhui?

För att säkerställa säkerheten för din data från ransomware-attacker som Bhui krävs att flera skyddsåtgärder implementeras. Här är några viktiga steg du kan vidta för att skydda din data:

  • Säkerhetskopiera dina data regelbundet: Skapa täta säkerhetskopior av alla dina viktiga filer och lagra dem på en säker plats. Överväg att använda en extern hårddisk, en molnlagringstjänst eller en kombination av båda. Se till att säkerhetskopiorna är isolerade från ditt primära system för att förhindra att de påverkas av ransomware.
  • Håll din programvara uppdaterad: Håll uppdaterad programvara på din dator, inklusive operativsystem, antivirusprogram och andra applikationer. Aktivera automatiska uppdateringar när det är möjligt för att säkerställa att du har de senaste säkerhetskorrigeringarna och buggfixarna, som kan hjälpa till att skydda mot kända sårbarheter.
  • Var försiktig med e-postbilagor och länkar: Var vaksam när du öppnar e-postbilagor eller klickar på länkar, särskilt om de kommer från okända eller misstänkta källor. Skadliga bilagor och länkar är vanliga ingångspunkter för ransomware. Verifiera avsändarens äkthet och överväg att använda verktyg mot nätfiske för att upptäcka potentiellt skadliga e-postmeddelanden.
  • Använd tillförlitlig säkerhetsprogramvara: Installera välrenommerade antivirus- och anti-malware-program på din dator och håll den uppdaterad. Dessa program kan upptäcka och blockera ransomware-hot, vilket ger ett extra lager av skydd. Skanna regelbundet ditt system efter tecken på skadlig programvara.
  • Använd en brandvägg: Aktivera en brandvägg på din dator för att övervaka inkommande och utgående nätverkstrafik. En brandvägg fungerar som en barriär mellan ditt system och potentiella hot, och hjälper till att förhindra obehörig åtkomst och spridning av ransomware.
  • Inaktivera makron i Office-filer: Ransomware sprids ofta genom skadliga makron inbäddade i Microsoft Office-dokument. Inaktivera makron som standard och aktivera dem endast om du litar på källan och kräver deras funktionalitet.
  • Aktivera popup-blockerare: Konfigurera din webbläsare för att blockera popup-fönster, eftersom de kan användas för att leverera ransomware eller omdirigera dig till skadliga webbplatser.

Genom att implementera dessa förebyggande åtgärder kan du avsevärt minska risken att falla offer för ransomware-attacker som Bhui och skydda din värdefulla data från kryptering och utpressning.

June 20, 2023
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.