Ptqw-Ransomware hält Dateien von Opfern als Geiseln

ransomware

Bei der Untersuchung neuer Malware-Beispiele sind wir auf eine Ransomware-Variante namens Ptqw gestoßen. Diese Schadsoftware verschlüsselt Dateien und ändert ihre Namen, indem sie die Erweiterung „.ptqw“ anhängt. Darüber hinaus generiert Ptqw eine Lösegeldforderung, die sich in einer Datei namens „_readme.txt“ befinden kann.

Ptqw ändert Dateinamen auf folgende Weise: Es wandelt eine Datei wie „1.jpg“ in „1.jpg.ptqw“ und „2.png“ in „2.png.ptqw“ um. Es ist wichtig zu beachten, dass Ptqw zur Djvu-Ransomware-Familie gehört und es möglich ist, dass Cyberkriminelle es zusammen mit informationsstehlender Malware wie RedLine oder Vidar verbreiten.

Die von den Tätern hinterlassene Lösegeldnachricht enthält Anweisungen und Kontakt-E-Mail-Adressen (support@freshmail.top und datarestorehelp@airmail.cc). Sie raten den Opfern, sich innerhalb von 72 Stunden an sie zu wenden, um eine mögliche Verdoppelung der Lösegeldsumme zu verhindern.

Die anfänglichen Entschlüsselungskosten sind auf 490 $ festgelegt. Wenn das Opfer jedoch nicht innerhalb der angegebenen Frist reagiert, erhöht sich die Lösegeldsumme auf 980 US-Dollar. In der Nachricht wird auch betont, dass die einzige Möglichkeit, die verschlüsselten Dateien wiederherzustellen, darin besteht, die Entschlüsselungssoftware und einen eindeutigen Schlüssel von den für den Angriff verantwortlichen Cyberkriminellen zu erwerben.

Ptqw-Lösegeldschein verlangt 490 US-Dollar

Der vollständige Text der Ptqw-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-dHFDYXqlkk
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware wie Ptqw Ihr System infizieren?

Ransomware wie Ptqw kann Ihr System auf verschiedene Weise infizieren, wobei einige der häufigsten Infektionsvektoren sind:

  • Schädliche E-Mail-Anhänge: Cyberkriminelle nutzen häufig Phishing-E-Mails, um Ransomware zu verbreiten. Sie versenden E-Mails, die seriös erscheinen, mit Anhängen wie PDFs oder Word-Dokumenten, die schädliche Makros oder Skripte enthalten. Wenn Sie den Anhang öffnen, führt er die Ransomware aus.
  • Schädliche Links: Möglicherweise erhalten Sie E-Mails oder Nachrichten mit Links, die zu infizierten Websites oder Dateien führen. Wenn Sie auf diese Links klicken, kann ein Drive-by-Download ausgelöst werden, der die Ransomware ohne Ihr Wissen auf Ihrem System installiert.
  • Ausnutzung von Software-Schwachstellen: Ransomware kann ungepatchte oder veraltete Software auf Ihrem System ausnutzen. Wenn Sie keine Sicherheitsupdates und Patches für Ihr Betriebssystem oder Ihre Software installiert haben, kann Ransomware bekannte Schwachstellen ausnutzen, um in Ihr System einzudringen.
  • Bösartige Downloads: Durch das Herunterladen von Dateien oder Software aus nicht vertrauenswürdigen Quellen, wie z. B. Raubkopien oder gecrackten Spielen, können Sie der Gefahr von Ransomware ausgesetzt sein. Diese Downloads können versteckte Malware enthalten, die Ihr System infiziert, wenn Sie sie ausführen.
  • Remote Desktop Protocol (RDP)-Angriffe: Wenn Ihr RDP-Dienst mit schwachen oder Standardkennwörtern dem Internet ausgesetzt ist, können Angreifer Zugriff auf Ihr System erhalten und Ransomware einsetzen.
  • Malvertising: Cyberkriminelle nutzen möglicherweise bösartige Werbung (Malvertising) auf Websites, um Ransomware zu verbreiten. Das Klicken auf eine infizierte Anzeige kann den Download und die Ausführung von Ransomware auf Ihrem System auslösen.
  • Infizierte externe Geräte: Ransomware kann sich über infizierte USB-Laufwerke oder externe Speichergeräte verbreiten. Das Anschließen eines infizierten Geräts an Ihren Computer kann zu einer Ransomware-Infektion führen.

October 16, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.