Tgvv Ransomware krypterer offersystemer

Vores team har for nylig gjort en spændende opdagelse inden for Djvu ransomware-familien. Vi har identificeret en ny variant kaldet Tgvv, som udviser ondsindet adfærd ved at kryptere filer, hvilket gør dem utilgængelige for ofrene. Påvisningen af Tgvv fandt sted under vores analyse af nyopdagede filprøver.

Det er afgørende at erkende, at Tgvv kan distribueres sammen med anden malware, såsom informationstyve som RedLine eller Vidar. Når et system bliver inficeret, ændrer Tgvv filnavnene på de krypterede filer ved at tilføje filtypen ".tgvv". For eksempel ville "1.jpg" blive omdøbt til "1.jpg.tgvv", og "2.png" ville blive "2.png.tgvv" og så videre. Derudover genererer Tgvv en løsesumseddel med navnet "_readme.txt."

Løsesedlen leveret af Tgvv giver specifikke instruktioner til ofrene og understreger det presserende behov for at kontakte trusselsaktørerne inden for en 72-timers tidsramme. Manglende overholdelse inden for denne periode kan resultere i et øget betalingsbeløb på $980 i stedet for de oprindelige $490, der dækker omkostningerne forbundet med dekrypteringssoftwaren og nøglen.

Noten understreger kraftigt, at fildekryptering er umulig uden disse væsentlige værktøjer. Desuden giver filen "_readme.txt" en mulighed for ofre til at sende en enkelt krypteret fil til dekryptering uden omkostninger. For at etablere kontakt med angriberne får ofrene to e-mailadresser: support@freshmail.top og datarestorehelp@airmail.cc.

Tgvv er en Djvu-familievariant

Den fulde tekst af Tgvv løsesumsedlen lyder som følger:

OPMÆRKSOMHED!

Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andet vigtigt er krypteret med den stærkeste kryptering og unikke nøgle.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifuld information.
Du kan få og se videooversigt dekrypteringsværktøj:
hxxps://we.tl/t-OQnsJqCOOl
Prisen for privat nøgle og dekrypteringssoftware er $980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, den pris for dig er $490.
Bemærk, at du aldrig vil gendanne dine data uden betaling.
Tjek din e-mail "Spam" eller "Junk" mappe, hvis du ikke får svar mere end 6 timer.

For at få denne software skal du skrive på vores e-mail:
support@freshmail.top

Reserver e-mailadresse for at kontakte os:
datarestorehelp@airmail.cc

Dit personlige ID:

Hvordan kan ransomware som Tgvv komme ind i din computer?

Ransomware som Tgvv kan finde vej ind i din computer gennem forskellige metoder. Forståelse af disse indgangspunkter er afgørende for at træffe forebyggende foranstaltninger. Her er nogle almindelige måder, hvorpå ransomware kan inficere din computer:

  • Phishing-e-mails: En udbredt metode er gennem phishing-e-mails. Angribere sender vildledende e-mails, der ser ud til at være legitime, og som ofte efterligner betroede enheder eller organisationer. Disse e-mails kan indeholde ondsindede vedhæftede filer eller links, der, når de klikkes eller downloades, installerer ransomwaren på din computer.
  • Ondsindede websteder og downloads: Besøg på kompromitterede eller ondsindede websteder kan udsætte din computer for ransomware. Disse websteder kan indeholde inficerede filer eller udnytte sårbarheder i din webbrowser eller plugins til at downloade og udføre ransomware-koden uden din viden.
  • Softwaresårbarheder: Forældet software og operativsystemer kan have sikkerhedssårbarheder, som cyberkriminelle udnytter. De kan skabe ransomware, der udnytter disse sårbarheder til at få uautoriseret adgang til dit system.
  • Malvertising: Angribere kan distribuere ransomware gennem ondsindede annoncer (malvertising), der vises på legitime websteder. Hvis du klikker på disse annoncer eller endda besøger det kompromitterede websted, kan det udløse download og udførelse af ransomware på din computer.
  • Udnyttelse af Remote Desktop Protocol (RDP): Hvis du har Remote Desktop Protocol aktiveret på din computer, og den ikke er korrekt sikret, kan hackere forsøge at få adgang til dit system ved at udnytte svage eller standard login-legitimationsoplysninger. Når de først er inde, kan de implementere ransomware.
  • Drive-by-downloads: Ransomware kan også leveres gennem drive-by-downloads, hvor malware automatisk downloades og installeres på din computer, når du besøger et kompromitteret websted, ofte uden dit samtykke eller viden.
  • Inficerede eksterne enheder: Ransomware kan spredes gennem inficerede eksterne enheder, såsom USB-drev eller eksterne harddiske. Når du tilslutter en inficeret enhed til din computer, kan ransomwaren overføre sig selv til dit system.

Beskyttelse af din computer mod ransomware involverer implementering af adskillige forebyggende foranstaltninger, såsom at holde din software og dit operativsystem opdateret, bruge robust antivirus- og antimalware-software, være forsigtig med mistænkelige e-mails og vedhæftede filer, undgå at klikke på ukendte links eller besøge mistænkelige websteder og regelmæssigt sikkerhedskopiering af dine vigtige data til en offline- eller cloud-lagringsløsning.

June 26, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.