Cdtt Ransomware verschlüsselt die Dateien der Opfer

ransomware

Nach einer kürzlich durchgeführten Untersuchung neu entdeckter Malware-Beispiele wurde festgestellt, dass Cdtt zur Djvu-Ransomware-Familie gehört. Sein Hauptziel besteht darin, Daten zu verschlüsseln, indem die Erweiterung „.cdtt“ an Dateinamen angehängt wird (z. B. Umbenennen von „1.jpg“ in „1.jpg.cdtt“, „2.png“ in „2.png.cdtt“ usw.). .) und das Erzeugen einer Lösegeldforderung mit dem Namen „_readme.txt.“

Es ist wichtig zu beachten, dass Djvu-Varianten häufig zusammen mit Informationsdiebstahlern verbreitet werden. Der Lösegeldschein versichert den Opfern, dass sie alle ihre Dateien, einschließlich Bilder, Datenbanken und wichtige Dokumente, wiederherstellen können, und betont dabei die Verwendung einer starken Verschlüsselung und eines eindeutigen Schlüssels. Dem Hinweis zufolge besteht die einzige Methode zur Dateiwiederherstellung in der Anschaffung eines Entschlüsselungstools und eines personalisierten Schlüssels.

Der Lösegeldschein bietet als Garantie eine kostenlose Entschlüsselung einer Datei unter der Bedingung, dass die Datei keine wertvollen Informationen enthält. Die angegebenen Kosten für den privaten Schlüssel und die Entschlüsselungssoftware betragen 1999 US-Dollar. Bei Kontaktaufnahme innerhalb der ersten 72 Stunden erhalten Sie einen Rabatt von 50 %, wodurch sich der Preis auf 999 US-Dollar reduziert.

Der Hinweis warnt davor, dass eine Datenwiederherstellung ohne Bezahlung nicht möglich ist. Um die erforderliche Software zu erhalten, werden Opfer angewiesen, sich an die E-Mail-Adresse support@freshingmail.top oder eine alternative Adresse, datarestorehelpyou@airmail.cc, zu wenden.

Cdtt-Lösegeldschein fordert 490 US-Dollar von den Opfern

Der vollständige Text der Cdtt-Lösegeldforderung lautet wie folgt:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-FCWSCsjEWS
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelpyou@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware in Ihr System eindringen?

Ransomware kann auf verschiedene Weise in Computersysteme eindringen und dabei Schwachstellen und ahnungslose Benutzer ausnutzen. Hier sind einige häufige Wege, auf denen Ransomware in ein System eindringen kann:

Phishing-E-Mails: Eine der am weitesten verbreiteten Methoden sind Phishing-E-Mails. Cyberkriminelle versenden scheinbar legitime E-Mails, die schädliche Links oder Anhänge enthalten. Das Klicken auf diese Links oder das Öffnen infizierter Anhänge kann zur Installation von Ransomware führen.

Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann Ihr System der Gefahr von Ransomware aussetzen. Drive-by-Downloads, bei denen Malware ohne Benutzerinteraktion automatisch heruntergeladen und installiert wird, stellen ein mit dem Besuch solcher Websites verbundenes Risiko dar.

Malvertising: Schädliche Werbung auf legitimen Websites kann Benutzer auf Websites umleiten, auf denen Ransomware gehostet wird. Das Klicken auf diese Anzeigen kann den Download und die Ausführung der Ransomware auslösen.

Ausnutzung von Software-Schwachstellen: Ransomware-Ersteller zielen häufig auf Schwachstellen in Software ab, um sich unbefugten Zugriff zu verschaffen. Es ist von entscheidender Bedeutung, Betriebssysteme und Anwendungen mit den neuesten Sicherheitspatches auf dem neuesten Stand zu halten, um das Risiko einer Ausnutzung zu minimieren.

Drive-by-Downloads: Ransomware kann über Drive-by-Downloads übertragen werden, bei denen Malware automatisch heruntergeladen wird, wenn ein Benutzer eine kompromittierte oder bösartige Website besucht. Diese Downloads können Schwachstellen des Browsers ausnutzen oder betrügerische Taktiken anwenden, um Benutzer zur Installation der Malware zu verleiten.

Social Engineering: Cyberkriminelle nutzen möglicherweise Social-Engineering-Techniken, um Benutzer dazu zu verleiten, freiwillig schädliche Dateien herunterzuladen und auszuführen. Dabei kann es sich um die Tarnung von Malware als legitime Software-Updates, Cracking-Tools oder andere scheinbar harmlose Dateien handeln.

January 11, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.