Tywd Ransomware slutter sig til Djvu Clone Family

ransomware

Tywd er en type ondsindet software kendt som ransomware, der krypterer filer på et offers computer og kræver betaling til gengæld for dekrypteringsværktøjer. Vores team stødte på Tywd, mens de overvågede for nye malware-prøver. Hvert krypteret filnavn har tilføjet en ".tywd"-udvidelse, og en løsesumseddel med navnet "_readme.txt" er efterladt.

Denne specifikke stamme af ransomware er en variant af Djvu ransomware-familien og kan spredes sammen med anden malware som RedLine eller Vidar. For eksempel omdøber den "1.jpg" til "1.jpg.tywd" og "2.png" til "2.png.tywd" efter at have krypteret dem.

Efter at have studeret "_readme.txt" løsesumsedlen, fandt vi ud af, at den indeholder betalings- og kontaktoplysninger. Angriberne råder ofre til at kommunikere med dem via support@freshmail.top eller datarestorehelp@airmail.cc inden for 72 timer og give dem chancen for at erhverve dekrypteringssoftwaren og nøglen til en reduceret pris på $490 i stedet for den oprindelige pris på $980.

Tywd Ransom Note bruger Djvu-skabelon

Den fulde tekst af Tywd løsesumsedlen lyder som følger:

OPMÆRKSOMHED!

Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andet vigtigt er krypteret med den stærkeste kryptering og unikke nøgle.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifuld information.
Du kan få og se videooversigt dekrypteringsværktøj:
hxxps://we.tl/t-f8UEvx4T0A
Prisen for privat nøgle og dekrypteringssoftware er $980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, den pris for dig er $490.
Bemærk, at du aldrig vil gendanne dine data uden betaling.
Tjek din e-mail "Spam" eller "Junk" mappe, hvis du ikke får svar mere end 6 timer.

For at få denne software skal du skrive på vores e-mail:
support@freshmail.top

Reserver e-mailadresse for at kontakte os:
datarestorehelp@airmail.cc

Dit personlige ID:

Hvordan kan du beskytte din hjemmecomputer mod ransomware som Tywd?

Der er flere måder at beskytte din hjemmecomputer mod ransomware som Tywd. Her er nogle tips:

  • Hold dit operativsystem og software opdateret: Sørg for, at din computers operativsystem og al software er opdateret med de nyeste sikkerhedsrettelser for at forhindre sårbarheder i at blive udnyttet.
  • Brug antivirussoftware: Installer velrenommeret antivirussoftware, og hold det opdateret for at opdage og blokere ransomware-infektioner.
  • Sikkerhedskopier dine filer regelmæssigt: Lav regelmæssige sikkerhedskopier af dine vigtige filer, og gem dem på en ekstern harddisk eller cloud-lagringstjeneste. På denne måde kan du gendanne dine filer uden at skulle betale løsesum, hvis din computer bliver inficeret med ransomware.
  • Vær forsigtig med e-mail-vedhæftede filer: Undgå at åbne e-mail-vedhæftede filer fra ukendte afsendere eller mistænkelige e-mails generelt.
  • Klik ikke på mistænkelige links: Vær forsigtig, når du klikker på links, især dem i e-mails eller opslag på sociale medier.
  • Brug stærke adgangskoder: Brug stærke, unikke adgangskoder til alle dine onlinekonti, og skift dem regelmæssigt.
  • Aktiver to-faktor-godkendelse: Brug to-faktor-godkendelse til dine onlinekonti for at tilføje et ekstra lag af sikkerhed.

Ved at følge disse tips kan du i høj grad reducere risikoen for, at din hjemmecomputer bliver inficeret med ransomware som Tywd.

March 22, 2023
Indlæser...

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.