Το Ttrd Ransomware θα κρυπτογραφήσει το σύστημά σας

ransomware

Κατά την εξέταση νέων δειγμάτων κακόβουλου λογισμικού, συναντήσαμε το Ttrd, το οποίο είναι μια παραλλαγή ransomware που συνδέεται με την οικογένεια Djvu. Το Ttrd λειτουργεί κρυπτογραφώντας αρχεία, προσθέτοντας την επέκταση ".ttrd" στα ονόματα των αρχείων τους και δημιουργώντας μια σημείωση λύτρων με τη μορφή ενός αρχείου κειμένου με το όνομα "_readme.txt".

Το Ttrd ακολουθεί σταθερά ένα μοτίβο ονομασίας για αρχεία, για παράδειγμα, αλλάζει το "1.jpg" σε "1.jpg.ttrd", το "2.png" σε "2.png.ttrd" και ούτω καθεξής. Είναι σημαντικό να υπογραμμιστεί ότι το Ttrd μπορεί να διανέμεται παράλληλα με κακόβουλο λογισμικό που κλέβει πληροφορίες όπως το Vidar και το RedLine, ενισχύοντας τον κίνδυνο για τους χρήστες και τα ευαίσθητα δεδομένα τους.

Το σημείωμα λύτρων προσφέρει οδηγίες για τον τρόπο δημιουργίας επικοινωνίας με τους εισβολείς και περιγράφει την τιμολόγηση για τις υπηρεσίες αποκρυπτογράφησης. Για να αποκτήσουν το λογισμικό αποκρυπτογράφησης και το κλειδί, τα θύματα λαμβάνουν οδηγίες να έρθουν σε επαφή με τους εισβολείς μέσω καθορισμένων διευθύνσεων ηλεκτρονικού ταχυδρομείου, όπως support@freshmail.top ή datarestorehelp@airmail.cc.

Το σημείωμα λύτρων παρουσιάζει δύο διαφορετικά ποσά λύτρων, συγκεκριμένα $980 και $490, υποδεικνύοντας ότι τα θύματα έχουν την ευκαιρία να αποκτήσουν τα εργαλεία αποκρυπτογράφησης με μειωμένο κόστος, εάν επικοινωνήσουν με τους εισβολείς εντός χρονικού πλαισίου 72 ωρών.

Το Ttrd Ransom Note αντιγράφει τη διάταξη Djvu

Το πλήρες κείμενο του σημειώματος για τα λύτρα Ttrd έχει ως εξής:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-4vhLUot4Kz
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:

Πώς μπορεί το Ransomware παρόμοιο με το Ttrd να μολύνει το σύστημά σας;

Ransomware παρόμοιο με το Ttrd μπορεί να μολύνει το σύστημά σας με διάφορους τρόπους και είναι σημαντικό να γνωρίζετε αυτούς τους πιθανούς φορείς επίθεσης για να προστατεύσετε τον υπολογιστή σας. Ακολουθούν ορισμένοι συνήθεις τρόποι με τους οποίους το ransomware μπορεί να μολύνει το σύστημά σας:

  • Κακόβουλα συνημμένα email: Το Ransomware συχνά εξαπλώνεται μέσω email ηλεκτρονικού ψαρέματος. Μπορεί να λάβετε ένα email με ένα φαινομενικά αβλαβές συνημμένο, όπως ένα έγγραφο PDF, Word ή υπολογιστικό φύλλο. Όταν ανοίγετε το συνημμένο, θα μπορούσε να εκτελέσει κακόβουλο κώδικα που κατεβάζει και εγκαθιστά το ransomware στο σύστημά σας.
  • Μολυσμένοι σύνδεσμοι: Οι εγκληματίες του κυβερνοχώρου ενδέχεται να σας στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν συνδέσμους προς κακόβουλους ιστότοπους ή αρχεία. Κάνοντας κλικ σε αυτούς τους συνδέσμους μπορεί να οδηγηθούν σε λήψεις μέσω οδηγού, όπου το ransomware γίνεται αυτόματα λήψη και εκτέλεση στον υπολογιστή σας χωρίς να το γνωρίζετε.
  • Κακόβουλες διαφημίσεις: Κακόβουλες διαφημίσεις ή κακόβουλες διαφημίσεις, μπορούν να βρεθούν σε ιστότοπους, συμπεριλαμβανομένων των νόμιμων. Κάνοντας κλικ σε αυτές τις διαφημίσεις μπορεί να ενεργοποιηθεί μια λήψη ransomware. Οι εισβολείς χρησιμοποιούν συχνά κιτ εκμετάλλευσης για να στοχεύσουν τρωτά σημεία στο πρόγραμμα περιήγησής σας στον ιστό ή πρόσθετα για την παράδοση ransomware.
  • Εκμετάλλευση ευπαθειών: Το Ransomware μπορεί να εκμεταλλευτεί ευπάθειες λογισμικού ή αδυναμίες ασφαλείας στο λειτουργικό σύστημα, τις εφαρμογές ή τις προσθήκες σας. Η διατήρηση του λογισμικού σας ενημερωμένο με τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας είναι ζωτικής σημασίας για τον μετριασμό αυτού του κινδύνου.
  • Ψεύτικες ενημερώσεις λογισμικού: Οι επιτιθέμενοι μπορεί να σας εξαπατήσουν ώστε να εγκαταστήσετε ransomware παρουσιάζοντας ως νόμιμες ενημερώσεις λογισμικού. Δημιουργούν ψεύτικες ειδοποιήσεις ενημερώσεων που, όταν πατηθούν, οδηγούν σε εγκατάσταση ransomware αντί για γνήσιες ενημερώσεις.

October 3, 2023
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.