Ttap Ransomware chiffrera les lecteurs des victimes

En examinant des échantillons de logiciels malveillants, nous sommes tombés sur le ransomware Ttap. Ce programme malveillant crypte divers fichiers et ajoute l'extension « .ttap » à leurs noms de fichiers. De plus, le ransomware génère un fichier texte nommé « _readme.txt » contenant un message de rançon.

Pour illustrer son comportement de renommage de fichiers, le ransomware Ttap modifie les noms de fichiers, par exemple en changeant « 1.jpg » en « 1.jpg.ttap », « 2.png » en « 2.png.ttap », etc. Il est important de noter que Ttap fait partie de la famille des ransomwares Djvu, ce qui signifie que les cybercriminels peuvent le distribuer aux côtés de logiciels malveillants voleurs de données tels que RedLine, Vidar et d'autres logiciels malveillants similaires.

Dans la demande de rançon, les acteurs malveillants fournissent deux adresses e-mail (support@freshmail.top et datarestorehelp@airmail.cc). Ils demandent aux victimes de prendre contact dans un délai de 72 heures pour éviter que le montant de la rançon n'atteigne 980 $, soit le double de la demande initiale de 490 $.

En outre, la note souligne qu'il est impossible de récupérer des fichiers cryptés sans obtenir un logiciel de décryptage et une clé de décryptage unique auprès des cybercriminels. De plus, cela fait allusion à la possibilité d'un décryptage gratuit pour un seul fichier, à condition que le fichier ne contienne pas d'informations critiques ou essentielles.

La note de rançon Ttap exige un paiement de 490 $

Le texte complet de la demande de rançon Ttap se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-4vhLUot4Kz
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger vos données contre les attaques de ransomwares ?

Protéger vos données contre les attaques de ransomwares est crucial pour éviter toute perte et extorsion potentielles. Voici les étapes et les bonnes pratiques pour vous aider à protéger vos données :

  • Sauvegardez régulièrement : sauvegardez régulièrement vos données importantes sur un appareil externe ou un service cloud sécurisé. Assurez-vous que les sauvegardes sont automatisées et conservez plusieurs copies, y compris des sauvegardes hors ligne, pour empêcher les ransomwares de les chiffrer.
  • Mise à jour du logiciel : gardez votre système d'exploitation, vos logiciels et vos programmes antivirus à jour. Les cybercriminels exploitent souvent les vulnérabilités des logiciels obsolètes.
  • Utilisez des mots de passe forts : créez des mots de passe forts et uniques pour tous vos comptes et envisagez d'utiliser un gestionnaire de mots de passe pour vous aider à les gérer en toute sécurité.
  • Activer l'authentification à deux facteurs (2FA) : activez l'authentification 2FA ou multifacteur dans la mesure du possible. Cela fournit une couche de sécurité supplémentaire, même si votre mot de passe est compromis.
  • Renseignez-vous : apprenez à reconnaître les e-mails de phishing, les pièces jointes malveillantes et les liens suspects. Soyez prudent lorsque vous ouvrez des pièces jointes à un e-mail ou cliquez sur des liens, en particulier provenant de sources inconnues.
  • Sécurité des e-mails : utilisez des solutions de filtrage des e-mails pour bloquer les e-mails et les pièces jointes suspects. Cela peut aider à empêcher les e-mails de phishing d’atteindre votre boîte de réception.
  • Gardez les informations personnelles privées : évitez de partager des informations personnelles, telles que votre adresse e-mail ou votre numéro de téléphone, sur des forums publics ou des plateformes de médias sociaux.
  • Sécurité du réseau : utilisez un pare-feu et un système de détection d'intrusion pour surveiller le trafic réseau et identifier les activités suspectes.
  • Limiter les privilèges des utilisateurs : implémentez le principe du moindre privilège (PoLP). Les utilisateurs ne doivent avoir accès qu'aux systèmes et aux données nécessaires à leurs fonctions.
  • Correctifs et mises à jour réguliers : gardez tous les logiciels, y compris votre système d'exploitation et vos applications, à jour avec les derniers correctifs et mises à jour de sécurité.
  • Secure Remote Desktop Protocol (RDP) : si vous utilisez RDP, sécurisez-le avec des mots de passe forts, limitez le nombre de tentatives de connexion et envisagez d'utiliser un VPN pour l'accès à distance.

October 4, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.