Tgpo-Ransomware sperrt Ihr System

ransomware

Bei unserer gründlichen Analyse potenzieller Malware-Beispiele hat unser Forschungsteam eine neue Variante der Djvu-Ransomware-Familie namens Tgpo entdeckt. Bei dieser besonderen Variante werden Daten verschlüsselt und die Erweiterung „.tgpo“ an die betroffenen Dateien angehängt. Als Teil ihrer Routine hinterlässt die Ransomware einen Lösegeldschein mit dem Titel „_readme.txt“, sobald der Verschlüsselungsprozess abgeschlossen ist.

Tgpo verwendet ein bestimmtes Muster zum Umbenennen von Dateien und ändert Namen wie „1.jpg“ in „1.jpg.tgpo“, „2.png“ in „2.png.tgpo“ usw. Als Mitglied der Djvu-Familie kann Tgpo in Verbindung mit anderer Schadsoftware, wie den Informationsdiebstahlprogrammen RedLine und Vidar, verbreitet werden.

Bei der Analyse des Inhalts des Lösegeldscheins haben wir festgestellt, dass dessen Zweck darin besteht, den Opfern Hinweise zu geben, wie sie mit den Angreifern Kontakt aufnehmen und mit der Zahlung fortfahren können. In der Datei „_readme.txt“ werden zwei E-Mail-Adressen bereitgestellt: support@freshmail.top und datarestorehelp@airmail.cc. Darüber hinaus sind in der Notiz zwei verschiedene Lösegeldbeträge aufgeführt: 980 US-Dollar und 490 US-Dollar.

In der Notiz wird nachdrücklich betont, dass Opfer innerhalb von 72 Stunden Zeit haben, sich an die Angreifer zu wenden, um die Entschlüsselungswerkzeuge (einschließlich der erforderlichen Software und des Schlüssels) zu einem ermäßigten Preis zu erhalten.

Tgpo-Lösegeldschein fordert eine erste Lösegeldzahlung in Höhe von 490 US-Dollar

Der vollständige Text der Tgpo-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-OQnsJqCOOl
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie können Sie Ihre Daten vor Ransomware schützen?

Der Schutz Ihrer Daten vor Ransomware erfordert einen proaktiven Ansatz und eine Kombination aus vorbeugenden Maßnahmen. Hier sind einige wichtige Schritte, die Sie zum Schutz Ihrer Daten unternehmen können:

  • Sichern Sie Ihre Daten: Sichern Sie Ihre wichtigen Dateien und Daten regelmäßig auf einer externen Festplatte, einem Cloud-Speicher oder einer Offline-Backup-Lösung. Stellen Sie sicher, dass Ihre Backups verschlüsselt und sicher gespeichert werden.
  • Halten Sie Ihre Software auf dem neuesten Stand: Installieren Sie Updates und Patches für Ihr Betriebssystem, Softwareanwendungen und Sicherheitsprogramme. Diese Updates enthalten häufig wichtige Sicherheitskorrekturen, die vor bekannten Schwachstellen schützen können.
  • Verwenden Sie seriöse Sicherheitssoftware: Installieren Sie eine seriöse Antiviren- oder Antimalware-Software und aktualisieren Sie sie regelmäßig. Dies hilft dabei, Ransomware-Infektionen oder böswillige Aktivitäten zu erkennen und zu blockieren.
  • Seien Sie vorsichtig bei E-Mail-Anhängen und Links: Seien Sie vorsichtig bei verdächtigen E-Mails, insbesondere bei E-Mails von unbekannten Absendern oder mit unerwarteten Anhängen oder Links. Vermeiden Sie das Klicken auf Links oder das Herunterladen von Anhängen, es sei denn, Sie sind sicher, dass diese sicher sind.
  • Pop-up-Blocker aktivieren: Pop-up-Blocker können dazu beitragen, zu verhindern, dass bösartige Werbung oder Pop-ups auf Websites Ihr System mit Ransomware infizieren.
  • Seien Sie vorsichtig beim Herunterladen von nicht vertrauenswürdigen Quellen: Laden Sie Software, Dateien oder Medien nur von seriösen Quellen herunter. Seien Sie besonders vorsichtig, wenn Sie von Peer-to-Peer-Netzwerken oder inoffiziellen Websites herunterladen, da diese möglicherweise versteckte Malware enthalten.
  • Aktivieren Sie sichere Passwörter und Zwei-Faktor-Authentifizierung (2FA): Verwenden Sie sichere, eindeutige Passwörter für alle Ihre Konten und aktivieren Sie 2FA, wann immer möglich. Dies fügt eine zusätzliche Sicherheitsebene hinzu, da eine zweite Form der Verifizierung erforderlich ist.

June 27, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.