Ttap Ransomware cifrará las unidades de las víctimas

Al examinar muestras de malware, nos encontramos con el ransomware Ttap. Este programa malicioso cifra varios archivos y agrega la extensión ".ttap" a sus nombres de archivo. Además, el ransomware genera un archivo de texto llamado "_readme.txt" que contiene un mensaje de rescate.

Como ejemplo de su comportamiento de cambio de nombre de archivos, el ransomware Ttap altera los nombres de los archivos, como cambiar "1.jpg" por "1.jpg.ttap", "2.png" por "2.png.ttap", etc. Es importante tener en cuenta que Ttap forma parte de la familia de ransomware Djvu, lo que significa que los ciberdelincuentes pueden distribuirlo junto con malware de robo de datos como RedLine, Vidar y otro software malicioso similar.

Dentro de la nota de rescate, los actores maliciosos proporcionan dos direcciones de correo electrónico (support@freshmail.top y datarestorehelp@airmail.cc). Instruyen a las víctimas a ponerse en contacto dentro de un período de 72 horas para evitar que el monto del rescate aumente a $980, que es el doble de la demanda inicial de $490.

Además, la nota subraya que recuperar archivos cifrados es imposible sin obtener un software de descifrado y una clave de descifrado única de los ciberdelincuentes. Además, sugiere la posibilidad de descifrar gratuitamente un solo archivo, siempre que el archivo no contenga información crítica o esencial.

La nota de rescate de Ttap exige un pago de 490 dólares

El texto completo de la nota de rescate de Ttap dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-4vhLUot4Kz
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de los ataques de ransomware es crucial para evitar posibles pérdidas y extorsión. A continuación se detallan los pasos y las mejores prácticas para ayudar a proteger sus datos:

  • Realice copias de seguridad periódicamente: realice copias de seguridad periódicas de sus datos importantes en un dispositivo externo o en un servicio seguro en la nube. Asegúrese de que las copias de seguridad estén automatizadas y mantenga varias copias, incluidas las copias de seguridad fuera de línea, para evitar que el ransomware las cifre.
  • Actualizar software: mantenga actualizados su sistema operativo, software y programas antivirus. Los ciberdelincuentes suelen aprovechar las vulnerabilidades del software obsoleto.
  • Utilice contraseñas seguras: cree contraseñas seguras y únicas para todas sus cuentas y considere usar un administrador de contraseñas para ayudarlo a administrarlas de forma segura.
  • Habilite la autenticación de dos factores (2FA): habilite la autenticación 2FA o multifactor siempre que sea posible. Esto proporciona una capa adicional de seguridad, incluso si su contraseña está comprometida.
  • Infórmese: aprenda a reconocer correos electrónicos de phishing, archivos adjuntos maliciosos y enlaces sospechosos. Tenga cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, especialmente de fuentes desconocidas.
  • Seguridad del correo electrónico: utilice soluciones de filtrado de correo electrónico para bloquear correos electrónicos y archivos adjuntos sospechosos. Esto puede ayudar a evitar que los correos electrónicos de phishing lleguen a su bandeja de entrada.
  • Mantenga la información personal privada: evite compartir información personal, como su dirección de correo electrónico o número de teléfono, en foros públicos o plataformas de redes sociales.
  • Seguridad de la red: utilice un firewall y un sistema de detección de intrusiones para monitorear el tráfico de la red e identificar actividades sospechosas.
  • Limitar los privilegios del usuario: implementar el principio de privilegio mínimo (PoLP). Los usuarios solo deben tener acceso a los sistemas y datos necesarios para sus funciones.
  • Parche y actualice periódicamente: mantenga todo el software, incluido el sistema operativo y las aplicaciones, actualizado con los últimos parches y actualizaciones de seguridad.
  • Protocolo de escritorio remoto seguro (RDP): si usa RDP, asegúrelo con contraseñas seguras, limite la cantidad de intentos de inicio de sesión y considere usar una VPN para acceso remoto.

October 4, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.