Tghz Ransomware es una nueva variante basada en el código Djvu
Si no puede acceder a sus archivos, incluidas imágenes, documentos y otros tipos de archivos, y nota que ahora tienen una extensión ".tghz", indica que su computadora ha sido infectada con el ransomware STOP/DJVU.
Este ransomware en particular opera encriptando los documentos personales que se encuentran en la computadora de la víctima y agregándoles la extensión ".tghz". Posteriormente, se muestra un mensaje que ofrece descifrar los datos al realizar el pago en Bitcoin. Las instrucciones detalladas sobre el proceso de pago se pueden encontrar en el archivo "_readme.txt", que aparece en el escritorio de la víctima.
TGHZ se clasifica como una infección de ransomware de cifrado de archivos que impone restricciones en el acceso a datos, como documentos, imágenes y videos. Lo logra encriptando archivos y modificando sus extensiones a ".tghz". En un intento de extorsionar dinero, el ransomware exige el pago de un rescate en forma de criptomoneda Bitcoin a cambio de restablecer el acceso a los datos.
Tras la infección inicial con el ransomware TGHZ, escanea la computadora de la víctima en busca de tipos de archivos específicos, incluidas imágenes, videos y documentos vitales de productividad como .doc, .docx, .xls y .pdf. Una vez identificado, el ransomware procede a encriptar estos archivos, cambiando su extensión a ".tghz", evitando efectivamente que se abran.
Después de cifrar los archivos en la computadora, el ransomware TGHZ presenta a la víctima el archivo "_readme.txt", que contiene la nota de rescate y brinda instrucciones sobre cómo contactar a los autores del ransomware. Se indica a las víctimas que se comuniquen con estas personas malintencionadas a través de las direcciones de correo electrónico support@fishmail.top y datarestorehelp@airmail.cc.
Tghz Ransom Note pide $ 490 en pago
El texto completo de la nota de rescate de Tghz es el siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-oTIha7SI4s
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
support@fishmail.topReservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc
¿Cómo puede proteger su sistema de ransomware como Tghz?
Proteger su sistema de ransomware como TGHZ es esencial para evitar la pérdida de datos y posibles daños financieros. Aquí hay algunas medidas efectivas que puede tomar para proteger su sistema:
- Mantenga su software actualizado: actualice regularmente su sistema operativo, aplicaciones de software y complementos. Las actualizaciones de software a menudo incluyen parches de seguridad que abordan las vulnerabilidades explotadas por ransomware.
- Use un software antivirus y antimalware sólido: instale un software de seguridad confiable que brinde protección en tiempo real contra el malware, incluido el ransomware. Mantenga el software actualizado y realice escaneos regulares para detectar y eliminar cualquier amenaza maliciosa.
- Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico, especialmente de remitentes desconocidos o correos electrónicos sospechosos. Evite hacer clic en enlaces en correos electrónicos que parezcan sospechosos o inesperados. Habilite los filtros de spam para ayudar a bloquear los correos electrónicos de phishing.
- Tenga cuidado con las descargas y los sitios web: descargue archivos solo de fuentes confiables. Tenga cuidado al visitar sitios web, especialmente aquellos con una reputación cuestionable o que alojan contenido pirateado. Utilice extensiones de navegador o herramientas de seguridad que puedan advertirle sobre sitios web potencialmente maliciosos.
- Habilite fuertes sistemas de firewall y detección de intrusos: mantenga un firewall activo y un sistema de detección de intrusos para ayudar a bloquear el acceso no autorizado a su red y alertarlo sobre posibles amenazas.
- Realice copias de seguridad de sus datos con regularidad: implemente una estrategia sólida de copias de seguridad para crear copias de sus archivos importantes y almacenarlos de forma segura. Asegúrese de que las copias de seguridad se realicen con regularidad y se almacenen sin conexión o en un entorno de nube seguro. De esta manera, si es víctima de ransomware, puede restaurar sus datos sin pagar el rescate.
- Habilite la visibilidad de las extensiones de archivo: configure su sistema para mostrar las extensiones de archivo. Esto le permite identificar fácilmente tipos de archivos sospechosos y evitar abrir archivos potencialmente dañinos.
- Use contraseñas seguras y únicas: cree contraseñas seguras y complejas para sus cuentas y cámbielas regularmente. Evite usar la misma contraseña para varias cuentas. Considere usar un administrador de contraseñas para almacenar y generar contraseñas de manera segura.





