Ttwq Ransomware mantendrá sus datos como rehenes

Al examinar muestras de malware, nos encontramos con una variante de ransomware conocida como Ttwq. Ttwq cifra archivos y modifica sus nombres añadiendo la extensión ".ttwq". Además, Ttwq está programado para generar un archivo de texto llamado "_readme.txt", que contiene un mensaje que detalla las demandas de rescate.

Vale la pena señalar que Ttwq es parte de la familia de ransomware Djvu. Es importante destacar que el ransomware Djvu se distribuye con frecuencia junto con malware que roba información como RedLine o Vidar por parte de personas malintencionadas. Como ejemplo de cómo Ttwq altera los nombres de los archivos, cambia "1.jpg" por "1.jpg.ttwq", "2.png" por "2.png.ttwq", etc.

La nota de rescate de los atacantes enumera dos direcciones de correo electrónico diferentes, support@freshmail.top y datarestorehelp@airmail.cc, y subraya fuertemente la importancia de que las víctimas se comuniquen con los ciberdelincuentes dentro de un período de 72 horas para evitar un aumento en el monto del rescate. Solicitan un pago de $490 por las herramientas de descifrado (si se contactan dentro de las 72 horas).

Además, la nota enfatiza la casi imposibilidad de recuperar los archivos cifrados sin obtener el software de descifrado y una clave única de los piratas informáticos. Además, ofrece la opción de descifrar un archivo sin costo, con la condición de que el archivo seleccionado no contenga datos críticos o valiosos.

La nota de rescate de Ttwq exige el pago de 490 dólares

El texto completo de la nota de rescate de Ttwq dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-4vhLUot4Kz
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus archivos de ataques de ransomware?

Proteger sus archivos de ataques de ransomware es esencial para evitar la pérdida de datos valiosos y evitar pagar rescates a los ciberdelincuentes. A continuación se presentan algunas medidas efectivas para proteger sus archivos del ransomware:

  • Copias de seguridad periódicas: mantenga copias de seguridad periódicas de sus archivos y guárdelas en un dispositivo de almacenamiento fuera de línea o fuera del sitio. Asegúrese de que las copias de seguridad estén automatizadas y pruebe periódicamente su proceso de restauración para verificar su confiabilidad.
  • Actualizar software: mantenga su sistema operativo, aplicaciones de software y software de seguridad actualizados con los últimos parches y actualizaciones. Las vulnerabilidades del software obsoleto pueden ser aprovechadas por ransomware.
  • Utilice contraseñas seguras: utilice contraseñas seguras y únicas para todas las cuentas y dispositivos. Considere la posibilidad de utilizar un administrador de contraseñas de buena reputación para generar y almacenar contraseñas complejas de forma segura.
  • Habilite la autenticación multifactor (MFA): habilite MFA siempre que sea posible, especialmente para cuentas importantes como correo electrónico, almacenamiento en la nube y banca. MFA agrega una capa adicional de seguridad al requerir dos o más factores de autenticación para acceder a una cuenta.
  • Tenga cuidado con el correo electrónico: tenga cuidado con los correos electrónicos no solicitados y evite abrir archivos adjuntos o hacer clic en enlaces de fuentes desconocidas o sospechosas. Verifique la autenticidad de los correos electrónicos y de los remitentes, especialmente si solicitan información personal o financiera.
  • Utilice software antivirus y antimalware: instale software antivirus y antimalware de buena reputación en sus dispositivos. Asegúrese de que se actualice periódicamente y esté configurado para realizar análisis automáticos.

October 3, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.