Ttrd Ransomware cifrará su sistema

ransomware

Durante nuestro examen de nuevas muestras de malware, encontramos Ttrd, que es una variante de ransomware vinculada a la familia Djvu. Ttrd funciona cifrando archivos, añadiendo la extensión ".ttrd" a sus nombres de archivo y generando una nota de rescate en forma de archivo de texto llamado "_readme.txt".

Ttrd sigue constantemente un patrón de nomenclatura para archivos; por ejemplo, cambia "1.jpg" por "1.jpg.ttrd", "2.png" por "2.png.ttrd", etc. Es esencial subrayar que Ttrd puede distribuirse junto con malware que roba información como Vidar y RedLine, amplificando el riesgo para los usuarios y sus datos confidenciales.

La nota de rescate ofrece instrucciones sobre cómo establecer comunicación con los atacantes y describe el precio de los servicios de descifrado. Para obtener el software y la clave de descifrado, se indica a las víctimas que se pongan en contacto con los atacantes a través de direcciones de correo electrónico designadas, como support@freshmail.top o datarestorehelp@airmail.cc.

La nota de rescate presenta dos montos de rescate diferentes, específicamente $980 y $490, lo que indica que las víctimas tienen la oportunidad de obtener las herramientas de descifrado a un costo reducido si se comunican con los atacantes dentro de un período de 72 horas.

La nota de rescate de Ttrd copia el diseño de Djvu

El texto completo de la nota de rescate de Ttrd dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-4vhLUot4Kz
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede un ransomware similar a Ttrd infectar su sistema?

El ransomware similar a Ttrd puede infectar su sistema a través de varios medios y es importante conocer estos posibles vectores de ataque para proteger su computadora. A continuación se muestran algunas formas comunes en las que el ransomware puede infectar su sistema:

  • Archivos adjuntos de correo electrónico maliciosos: el ransomware a menudo se propaga a través de correos electrónicos de phishing. Es posible que reciba un correo electrónico con un archivo adjunto aparentemente inofensivo, como un PDF, un documento de Word o una hoja de cálculo. Cuando abre el archivo adjunto, podría ejecutar código malicioso que descargue e instale el ransomware en su sistema.
  • Enlaces infectados: los ciberdelincuentes pueden enviarle correos electrónicos que contengan enlaces a sitios web o archivos maliciosos. Al hacer clic en estos enlaces se pueden realizar descargas no autorizadas, en las que el ransomware se descarga y ejecuta automáticamente en su computadora sin su conocimiento.
  • Publicidad maliciosa: se pueden encontrar anuncios maliciosos o publicidad maliciosa en sitios web, incluidos los legítimos. Hacer clic en estos anuncios puede desencadenar una descarga de ransomware. Los atacantes suelen utilizar kits de explotación para atacar las vulnerabilidades de su navegador web o complementos para distribuir ransomware.
  • Explotación de vulnerabilidades: el ransomware puede aprovechar las vulnerabilidades del software o las debilidades de seguridad en su sistema operativo, aplicaciones o complementos. Mantener su software actualizado con los últimos parches de seguridad es crucial para mitigar este riesgo.
  • Actualizaciones de software falsas: los atacantes pueden engañarlo para que instale ransomware haciéndose pasar por actualizaciones de software legítimas. Crean notificaciones de actualizaciones falsas que, al hacer clic, conducen a la instalación de ransomware en lugar de actualizaciones genuinas.

October 3, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.