Ttrd Ransomware verschlüsselt Ihr System

ransomware

Bei unserer Untersuchung neuer Malware-Beispiele sind wir auf Ttrd gestoßen, eine Ransomware-Variante der Djvu-Familie. Ttrd funktioniert, indem es Dateien verschlüsselt, die Erweiterung „.ttrd“ an ihre Dateinamen anhängt und eine Lösegeldforderung in Form einer Textdatei namens „_readme.txt“ generiert.

Ttrd folgt konsequent einem Benennungsmuster für Dateien, z. B. ändert es „1.jpg“ in „1.jpg.ttrd“, „2.png“ in „2.png.ttrd“ usw. Es ist wichtig zu betonen, dass Ttrd möglicherweise zusammen mit Malware zum Diebstahl von Informationen wie Vidar und RedLine verbreitet wird, was das Risiko für Benutzer und ihre sensiblen Daten erhöht.

Der Lösegeldschein enthält Anweisungen zum Aufbau der Kommunikation mit den Angreifern und beschreibt die Preise für Entschlüsselungsdienste. Um die Entschlüsselungssoftware und den Schlüssel zu erhalten, werden Opfer angewiesen, über bestimmte E-Mail-Adressen wie support@freshmail.top oder datarestorehelp@airmail.cc Kontakt mit den Angreifern aufzunehmen.

In der Lösegeldforderung sind zwei unterschiedliche Lösegeldbeträge angegeben, nämlich 980 und 490 US-Dollar. Dies deutet darauf hin, dass Opfer die Möglichkeit haben, die Entschlüsselungstools zu einem reduzierten Preis zu erhalten, wenn sie sich innerhalb von 72 Stunden an die Angreifer wenden.

Ttrd-Lösegeldschein kopiert das Djvu-Layout

Der vollständige Text der Ttrd-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-4vhLUot4Kz
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware ähnlich wie Ttrd Ihr System infizieren?

Ransomware ähnlich wie Ttrd kann Ihr System auf verschiedene Weise infizieren, und es ist wichtig, sich dieser potenziellen Angriffsvektoren bewusst zu sein, um Ihren Computer zu schützen. Hier sind einige häufige Möglichkeiten, wie Ransomware Ihr System infizieren kann:

  • Schädliche E-Mail-Anhänge: Ransomware verbreitet sich häufig über Phishing-E-Mails. Möglicherweise erhalten Sie eine E-Mail mit einem scheinbar harmlosen Anhang, z. B. einem PDF, einem Word-Dokument oder einer Tabellenkalkulation. Wenn Sie den Anhang öffnen, könnte dieser Schadcode ausführen, der die Ransomware herunterlädt und auf Ihrem System installiert.
  • Infizierte Links: Cyberkriminelle senden Ihnen möglicherweise E-Mails mit Links zu schädlichen Websites oder Dateien. Das Klicken auf diese Links kann zu Drive-by-Downloads führen, bei denen die Ransomware ohne Ihr Wissen automatisch heruntergeladen und auf Ihrem Computer ausgeführt wird.
  • Malvertisement: Schädliche Werbung oder Malvertisement kann auf Websites gefunden werden, auch auf seriösen. Ein Klick auf diese Anzeigen kann einen Ransomware-Download auslösen. Angreifer verwenden häufig Exploit-Kits, um Schwachstellen in Ihrem Webbrowser auszunutzen, oder Plugins, um Ransomware zu verbreiten.
  • Ausnutzung von Schwachstellen: Ransomware kann Software-Schwachstellen oder Sicherheitslücken in Ihrem Betriebssystem, Ihren Anwendungen oder Plugins ausnutzen. Um dieses Risiko zu mindern, ist es wichtig, dass Sie Ihre Software mit den neuesten Sicherheitspatches auf dem neuesten Stand halten.
  • Gefälschte Software-Updates: Angreifer können Sie dazu verleiten, Ransomware zu installieren, indem sie sich als legitime Software-Updates ausgeben. Sie erstellen gefälschte Update-Benachrichtigungen, die, wenn sie angeklickt werden, zur Installation von Ransomware und nicht zu echten Updates führen.

October 3, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.