Tgpo ransomware bloqueará su sistema
En nuestro análisis exhaustivo de posibles muestras de malware, nuestro equipo de investigación ha descubierto una nueva variante de la familia de ransomware Djvu llamada Tgpo. Esta variación particular opera encriptando datos y agregando la extensión ".tgpo" a los archivos a los que afecta. Como parte de su rutina, el ransomware deja una nota de rescate titulada "_readme.txt" una vez que se completa el proceso de cifrado.
Tgpo emplea un patrón distinto para renombrar archivos, alterando nombres como "1.jpg" a "1.jpg.tgpo", "2.png" a "2.png.tgpo", y así sucesivamente. Al ser miembro de la familia Djvu, Tgpo puede distribuirse junto con otro software malicioso, como los ladrones de información RedLine y Vidar.
Al analizar el contenido de la nota de rescate, hemos determinado que su propósito es guiar a las víctimas sobre cómo establecer contacto con los atacantes y proceder a realizar un pago. Dentro del archivo "_readme.txt", se proporcionan dos direcciones de correo electrónico, support@freshmail.top y datarestorehelp@airmail.cc. Además, la nota describe dos montos de rescate diferentes: $ 980 y $ 490.
La nota enfatiza enfáticamente que las víctimas tienen un plazo de 72 horas para comunicarse con los atacantes y obtener las herramientas de descifrado (incluido el software y la clave necesarios) a un precio con descuento.
La nota de rescate de Tgpo solicita un pago inicial de $ 490 en rescate
El texto completo de la nota de rescate de Tgpo dice lo siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-OQnsJqCOOl
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arribaReservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.ccSu identificación personal:
¿Cómo puede proteger sus datos contra el ransomware?
Proteger sus datos contra el ransomware requiere un enfoque proactivo y una combinación de medidas preventivas. Estos son algunos pasos esenciales que puede seguir para proteger sus datos:
- Realice una copia de seguridad de sus datos: haga una copia de seguridad periódica de sus archivos y datos importantes en un disco duro externo, almacenamiento en la nube o una solución de copia de seguridad fuera de línea. Asegúrese de que sus copias de seguridad estén cifradas y almacenadas de forma segura.
- Mantenga su software actualizado: Instale actualizaciones y parches para su sistema operativo, aplicaciones de software y programas de seguridad. Estas actualizaciones a menudo incluyen correcciones de seguridad cruciales que pueden proteger contra vulnerabilidades conocidas.
- Use un software de seguridad confiable: instale y actualice regularmente un software antivirus o antimalware confiable. Esto ayudará a detectar y bloquear infecciones de ransomware o actividades maliciosas.
- Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: tenga cuidado con los correos electrónicos sospechosos, especialmente los de remitentes desconocidos o que contengan archivos adjuntos o enlaces inesperados. Evite hacer clic en enlaces o descargar archivos adjuntos a menos que esté seguro de que son seguros.
- Habilite los bloqueadores de ventanas emergentes: los bloqueadores de ventanas emergentes pueden ayudar a evitar que los anuncios maliciosos o las ventanas emergentes en los sitios web infecten su sistema con ransomware.
- Tenga cuidado con las descargas de fuentes no confiables: solo descargue software, archivos o medios de fuentes confiables. Tenga especial cuidado cuando descargue desde redes punto a punto o sitios web no oficiales, ya que pueden contener malware oculto.
- Habilite contraseñas seguras y autenticación de dos factores (2FA): use contraseñas seguras y únicas para todas sus cuentas y habilite 2FA siempre que sea posible. Esto agrega una capa adicional de seguridad al requerir una segunda forma de verificación.





