Tcvjuo Ransomware zielt auf Unternehmen ab
Bei unserer Analyse von Malware-Beispielen sind wir auf eine Variante namens Tcvjuo gestoßen, die zur Snatch-Ransomware-Familie gehört. Tcvjuo wurde speziell zum Verschlüsseln von Dateien entwickelt, indem die Erweiterung („.tcvjuo“) an die Dateinamen angehängt wird. Um die Opfer über die Verschlüsselung zu informieren, wird ein Lösegeldschein mit dem Titel „HOW TO RESTORE YOUR TCVJUO FILES.TXT“ erstellt.
Um Ihnen ein Beispiel dafür zu geben, wie Tcvjuo Dateien ändert: Es benennt „1.jpg“ in „1.jpg.tcvjuo“ und „2.png“ in „2.png.tcvjuo“ um und so weiter.
Der Lösegeldschein informiert die Opfer darüber, dass ihr Netzwerk einem Penetrationstest unterzogen wurde, der zur Verschlüsselung ihrer Dateien führte. Darüber hinaus sollen bei diesem Vorgang über 100 GB an Daten heruntergeladen worden sein, darunter verschiedene Arten von Informationen wie personenbezogene Daten, Marketingdaten, vertrauliche Dokumente, Buchhaltungsinformationen, SQL-Datenbanken und Kopien von Postfächern.
Der Hinweis warnt vor dem Versuch, die Dateien unabhängig oder mit Tools von Drittanbietern zu entschlüsseln, und betont, dass nur das Tool, über das die Angreifer verfügen, die Dateien erfolgreich wiederherstellen kann. Um das Entschlüsselungstool anzufordern, werden Opfer angewiesen, die Bedrohungsakteure über die bereitgestellten E-Mail-Adressen zu kontaktieren: master1restore@cock.li oder 2020host2021@tutanota.com.
Darüber hinaus heißt es in der Lösegeldforderung, dass die Bedrohungsakteure die Dateien online veröffentlichen könnten, wenn die Opfer nicht innerhalb von drei Tagen Kontakt aufnehmen.
Die Lösegeldforderung von Tcvjuo deutet darauf hin, dass Hacker es auf Unternehmen abgesehen haben
Der vollständige Text der Tcvjuo-Lösegeldforderung lautet wie folgt:
DAS GESAMTE NETZWERK IST VERSCHLÜSSELT IHR UNTERNEHMEN VERLIERT GELD!
Sehr geehrtes Management! Wir informieren Sie darüber, dass Ihr Netzwerk einem Penetrationstest unterzogen wurde, bei dem wir verschlüsselt haben
Ihre Dateien und haben mehr als 100 GB Ihrer Daten heruntergeladenpersönliche Daten
Marketingdaten
Vertrauliche Dokumente
Buchhaltung
Kopie einiger PostfächerWichtig! Versuchen Sie nicht, die Dateien selbst zu entschlüsseln oder Dienstprogramme von Drittanbietern zu verwenden.
Das einzige Programm, das sie entschlüsseln kann, ist unser Decryptor, den Sie bei den unten aufgeführten Kontakten anfordern können.
Jedes andere Programm beschädigt Dateien nur so sehr, dass eine Wiederherstellung unmöglich wird.
Schreiben Sie uns direkt, ohne auf Vermittler zurückzugreifen, sie werden Sie täuschen.Sie können alle notwendigen Beweise einholen, mit uns mögliche Lösungen für dieses Problem besprechen und einen Entschlüsseler anfordern
indem Sie die untenstehenden Kontakte nutzen.
Kostenlose Entschlüsselung als Garantie. Senden Sie uns 3 Dateien zur kostenlosen Entschlüsselung.
Die Gesamtdateigröße sollte nicht mehr als 1 MB betragen! (nicht im Archiv).Bitte beachten Sie, dass wir uns das Recht vorbehalten, Dateien der Öffentlichkeit zu veröffentlichen, wenn wir innerhalb von 3 Tagen keine Antwort von Ihnen erhalten.
Kontaktiere uns:
master1restore@cock.li oder 2020host2021@tutanota.com
Wie können Sie Ihre Daten vor Ransomware wie Tcvjuo schützen?
Um Ihre Daten vor Ransomware wie Tcvjuo zu schützen, müssen wirksame Sicherheitsmaßnahmen implementiert werden. Hier sind einige Schritte, die Sie zum Schutz Ihrer Daten unternehmen können:
- Halten Sie Ihre Software auf dem neuesten Stand: Aktualisieren Sie regelmäßig Ihr Betriebssystem, Ihre Antivirensoftware und andere Anwendungen, um sicherzustellen, dass Sie über die neuesten Sicherheitspatches und Schutzmaßnahmen gegen bekannte Schwachstellen verfügen.
- Installieren Sie zuverlässige Antivirensoftware: Verwenden Sie seriöse Antiviren- oder Anti-Malware-Software und halten Sie diese auf dem neuesten Stand. Dies hilft dabei, schädliche Dateien oder verdächtige Aktivitäten im Zusammenhang mit Ransomware zu erkennen und zu blockieren.
- Seien Sie vorsichtig bei E-Mail-Anhängen und Downloads: Seien Sie vorsichtig, wenn Sie E-Mail-Anhänge öffnen oder Dateien aus dem Internet herunterladen, insbesondere wenn sie aus unbekannten oder nicht vertrauenswürdigen Quellen stammen. Scannen Sie alle Anhänge und Downloads mit Antivirensoftware, bevor Sie sie öffnen.
- Aktivieren Sie automatische Backups: Sichern Sie regelmäßig Ihre wichtigen Dateien und stellen Sie sicher, dass die Backups an einem separaten Ort gespeichert werden, vorzugsweise offline oder in der Cloud. Automatische Backups bieten einen zusätzlichen Schutz vor Datenverlust im Falle eines Ransomware-Angriffs.
- Verwenden Sie sichere, eindeutige Passwörter: Erstellen Sie sichere, komplexe Passwörter für alle Ihre Konten und vermeiden Sie die Verwendung desselben Passworts auf mehreren Plattformen. Erwägen Sie die Verwendung eines Passwort-Managers, um eindeutige Passwörter sicher zu speichern und zu generieren.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA): Aktivieren Sie 2FA wann immer möglich für Ihre Online-Konten. Dies sorgt für eine zusätzliche Sicherheitsebene, da beim Anmelden ein zusätzlicher Verifizierungsschritt erforderlich ist, z. B. ein eindeutiger Code, der an Ihr Mobilgerät gesendet wird.
- Verwenden Sie eine zuverlässige Firewall: Stellen Sie sicher, dass Sie über eine robuste Firewall verfügen, um den ein- und ausgehenden Netzwerkverkehr zu überwachen und zu steuern. Eine Firewall kann dabei helfen, unbefugte Zugriffsversuche zu erkennen und zu blockieren und so das Risiko von Ransomware-Infektionen zu verringern.





