Tgvv Ransomware chiffre les systèmes des victimes

Notre équipe a récemment fait une découverte intrigante au sein de la famille des rançongiciels Djvu. Nous avons identifié une nouvelle variante appelée Tgvv, qui présente un comportement malveillant en cryptant les fichiers, les rendant inaccessibles aux victimes. La détection de Tgvv a eu lieu lors de notre analyse d'échantillons de fichiers nouvellement découverts.

Il est crucial de reconnaître que Tgvv peut être distribué en conjonction avec d'autres logiciels malveillants, tels que des voleurs d'informations comme RedLine ou Vidar. Une fois qu'un système est infecté, Tgvv modifie les noms de fichiers des fichiers cryptés en ajoutant l'extension ".tgvv". Par exemple, "1.jpg" serait renommé "1.jpg.tgvv", et "2.png" deviendrait "2.png.tgvv", et ainsi de suite. De plus, Tgvv génère une note de rançon nommée "_readme.txt".

La note de rançon délivrée par Tgvv donne des instructions précises aux victimes, soulignant l'urgence de contacter les acteurs de la menace dans un délai de 72 heures. Le non-respect de cette période peut entraîner une augmentation du montant du paiement de 980 $ au lieu des 490 $ initiaux, couvrant les coûts associés au logiciel de décryptage et à la clé.

La note insiste fortement sur le fait que le décryptage des fichiers est impossible sans ces outils essentiels. De plus, le fichier "_readme.txt" offre aux victimes la possibilité d'envoyer un seul fichier crypté pour décryptage sans aucun frais. Pour établir le contact avec les attaquants, les victimes disposent de deux adresses e-mail : support@freshmail.top et datarestorehelp@airmail.cc.

Tgvv est une variante de la famille Djvu

Le texte intégral de la note de rançon Tgvv se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-OQnsJqCOOl
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment un rançongiciel comme Tgvv peut-il pénétrer dans votre ordinateur ?

Les rançongiciels tels que Tgvv peuvent pénétrer dans votre ordinateur par diverses méthodes. Comprendre ces points d'entrée est crucial pour prendre des mesures préventives. Voici quelques façons courantes dont les rançongiciels peuvent infecter votre ordinateur :

  • E-mails d'hameçonnage : une méthode courante consiste à envoyer des e-mails d'hameçonnage. Les attaquants envoient des e-mails trompeurs qui semblent légitimes, usurpant souvent l'identité d'entités ou d'organisations de confiance. Ces e-mails peuvent contenir des pièces jointes ou des liens malveillants qui, lorsqu'ils sont cliqués ou téléchargés, installent le rançongiciel sur votre ordinateur.
  • Sites Web et téléchargements malveillants : la visite de sites Web compromis ou malveillants peut exposer votre ordinateur à des rançongiciels. Ces sites Web peuvent contenir des fichiers infectés ou exploiter des vulnérabilités dans votre navigateur Web ou des plugins pour télécharger et exécuter le code du rançongiciel à votre insu.
  • Vulnérabilités logicielles : les logiciels et les systèmes d'exploitation obsolètes peuvent présenter des vulnérabilités de sécurité exploitées par les cybercriminels. Ils peuvent créer des rançongiciels qui profitent de ces vulnérabilités pour obtenir un accès non autorisé à votre système.
  • Publicité malveillante : les attaquants peuvent distribuer des ransomwares par le biais de publicités malveillantes (malvertising) affichées sur des sites Web légitimes. Cliquer sur ces publicités ou même visiter le site Web compromis peut déclencher le téléchargement et l'exécution de rançongiciels sur votre ordinateur.
  • Exploitation du protocole de bureau à distance (RDP) : si le protocole de bureau à distance est activé sur votre ordinateur et qu'il n'est pas correctement sécurisé, les pirates peuvent tenter d'accéder à votre système en exploitant des identifiants de connexion faibles ou par défaut. Une fois à l'intérieur, ils peuvent déployer des rançongiciels.
  • Téléchargements intempestifs : les ransomwares peuvent également être diffusés par le biais de téléchargements intempestifs, où des logiciels malveillants sont automatiquement téléchargés et installés sur votre ordinateur lorsque vous visitez un site Web compromis, souvent sans votre consentement ou sans que vous le sachiez.
  • Périphériques externes infectés : les rançongiciels peuvent se propager via des périphériques externes infectés, tels que des clés USB ou des disques durs externes. Lorsque vous connectez un appareil infecté à votre ordinateur, le rançongiciel peut se transférer sur votre système.

La protection de votre ordinateur contre les ransomwares implique la mise en œuvre de plusieurs mesures préventives, telles que la mise à jour de vos logiciels et de votre système d'exploitation, l'utilisation de logiciels antivirus et antimalware robustes, la prudence face aux e-mails et pièces jointes suspects, le fait d'éviter de cliquer sur des liens inconnus ou de visiter des sites Web suspects, et régulièrement sauvegardez vos données importantes sur une solution de stockage hors ligne ou dans le cloud.

June 26, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.