Ttap Ransomware verschlüsselt die Laufwerke der Opfer

Bei der Untersuchung von Malware-Beispielen sind wir auf die Ransomware Ttap gestoßen. Dieses Schadprogramm verschlüsselt verschiedene Dateien und fügt ihren Dateinamen die Erweiterung „.ttap“ hinzu. Darüber hinaus generiert die Ransomware eine Textdatei namens „_readme.txt“, die eine Lösegeldforderung enthält.

Zur Veranschaulichung ihres Dateiumbenennungsverhaltens ändert die Ttap-Ransomware Dateinamen, indem sie beispielsweise „1.jpg“ in „1.jpg.ttap“, „2.png“ in „2.png.ttap“ usw. ändert. Es ist wichtig zu beachten, dass Ttap zur Djvu-Ransomware-Familie gehört, was bedeutet, dass Cyberkriminelle es zusammen mit datenstehlender Malware wie RedLine, Vidar und anderer ähnlicher Schadsoftware verbreiten können.

In der Lösegeldforderung geben die böswilligen Akteure zwei E-Mail-Adressen an (support@freshmail.top und datarestorehelp@airmail.cc). Sie weisen die Opfer an, innerhalb eines Zeitfensters von 72 Stunden Kontakt aufzunehmen, um zu vermeiden, dass sich die Lösegeldsumme auf 980 US-Dollar erhöht, was dem Doppelten der ursprünglichen Forderung von 490 US-Dollar entspricht.

Darüber hinaus unterstreicht der Hinweis, dass die Wiederherstellung verschlüsselter Dateien ohne den Erhalt einer Entschlüsselungssoftware und eines eindeutigen Entschlüsselungsschlüssels von den Cyberkriminellen unmöglich ist. Darüber hinaus wird auf die Möglichkeit der kostenlosen Entschlüsselung einer einzelnen Datei hingewiesen, sofern die Datei keine kritischen oder wesentlichen Informationen enthält.

Der Lösegeldschein von Ttap verlangt eine Zahlung in Höhe von 490 US-Dollar

Der vollständige Text der Ttap-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-4vhLUot4Kz
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie können Sie Ihre Daten vor Ransomware-Angriffen schützen?

Der Schutz Ihrer Daten vor Ransomware-Angriffen ist von entscheidender Bedeutung, um möglichen Verlust und Erpressung zu verhindern. Hier sind Schritte und Best Practices zum Schutz Ihrer Daten:

  • Regelmäßig sichern: Sichern Sie Ihre wichtigen Daten regelmäßig auf einem externen Gerät oder einem sicheren Cloud-Dienst. Stellen Sie sicher, dass Backups automatisiert sind, und bewahren Sie mehrere Kopien, einschließlich Offline-Backups, auf, um zu verhindern, dass Ransomware sie verschlüsselt.
  • Software aktualisieren: Halten Sie Ihr Betriebssystem, Ihre Software und Ihre Antivirenprogramme auf dem neuesten Stand. Cyberkriminelle nutzen häufig Schwachstellen in veralteter Software aus.
  • Verwenden Sie sichere Passwörter: Erstellen Sie sichere, eindeutige Passwörter für alle Ihre Konten und erwägen Sie die Verwendung eines Passwort-Managers, der Sie bei der sicheren Verwaltung unterstützt.
  • Zwei-Faktor-Authentifizierung (2FA) aktivieren: Aktivieren Sie nach Möglichkeit 2FA oder Multi-Faktor-Authentifizierung. Dies bietet eine zusätzliche Sicherheitsebene, selbst wenn Ihr Passwort kompromittiert wird.
  • Informieren Sie sich: Lernen Sie, Phishing-E-Mails, bösartige Anhänge und verdächtige Links zu erkennen. Seien Sie vorsichtig, wenn Sie E-Mail-Anhänge öffnen oder auf Links klicken, insbesondere von unbekannten Quellen.
  • E-Mail-Sicherheit: Nutzen Sie E-Mail-Filterlösungen, um verdächtige E-Mails und Anhänge zu blockieren. Dies kann dazu beitragen, dass Phishing-E-Mails nicht in Ihren Posteingang gelangen.
  • Halten Sie persönliche Daten geheim: Vermeiden Sie die Weitergabe persönlicher Daten wie Ihrer E-Mail-Adresse oder Telefonnummer in öffentlichen Foren oder Social-Media-Plattformen.
  • Netzwerksicherheit: Verwenden Sie eine Firewall und ein Intrusion-Detection-System, um den Netzwerkverkehr zu überwachen und verdächtige Aktivitäten zu identifizieren.
  • Begrenzen Sie Benutzerrechte: Implementieren Sie das Prinzip der geringsten Rechte (PoLP). Benutzer sollten nur Zugriff auf die Systeme und Daten haben, die für ihre Rollen erforderlich sind.
  • Regelmäßige Patches und Updates: Halten Sie die gesamte Software, einschließlich Ihres Betriebssystems und Ihrer Anwendungen, mit den neuesten Sicherheitspatches und Updates auf dem neuesten Stand.
  • Secure Remote Desktop Protocol (RDP): Wenn Sie RDP verwenden, sichern Sie es mit sicheren Passwörtern, begrenzen Sie die Anzahl der Anmeldeversuche und erwägen Sie die Verwendung eines VPN für den Fernzugriff.

October 4, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.