Ttrd Ransomware chiffrera votre système

ransomware

Lors de notre examen de nouveaux échantillons de malwares, nous avons rencontré Ttrd, une variante de ransomware liée à la famille Djvu. Ttrd fonctionne en cryptant les fichiers, en ajoutant l'extension « .ttrd » à leurs noms de fichiers et en générant une demande de rançon sous la forme d'un fichier texte nommé « _readme.txt ».

Ttrd suit systématiquement un modèle de dénomination pour les fichiers, par exemple, il change « 1.jpg » en « 1.jpg.ttrd », « 2.png » en « 2.png.ttrd », et ainsi de suite. Il est essentiel de souligner que Ttrd peut être distribué en tandem avec des logiciels malveillants voleurs d'informations comme Vidar et RedLine, amplifiant ainsi le risque pour les utilisateurs et leurs données sensibles.

La demande de rançon propose des instructions sur la façon d'établir la communication avec les attaquants et décrit le prix des services de décryptage. Pour obtenir le logiciel et la clé de décryptage, les victimes sont invitées à contacter les attaquants via des adresses e-mail désignées, telles que support@freshmail.top ou datarestorehelp@airmail.cc.

La demande de rançon présente deux montants de rançon différents, à savoir 980 $ et 490 $, indiquant que les victimes ont la possibilité d'obtenir les outils de décryptage à un coût réduit si elles contactent les attaquants dans un délai de 72 heures.

Ttrd Ransom Note Copie la mise en page Djvu

Le texte intégral de la demande de rançon Ttrd se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-4vhLUot4Kz
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment un ransomware similaire à Ttrd peut-il infecter votre système ?

Un ransomware similaire à Ttrd peut infecter votre système de diverses manières, et il est important d'être conscient de ces vecteurs d'attaque potentiels pour protéger votre ordinateur. Voici quelques façons courantes par lesquelles les ransomwares peuvent infecter votre système :

  • Pièces jointes malveillantes : les ransomwares se propagent souvent via des e-mails de phishing. Vous pourriez recevoir un e-mail contenant une pièce jointe apparemment anodine, telle qu'un document PDF, Word ou une feuille de calcul. Lorsque vous ouvrez la pièce jointe, elle peut exécuter un code malveillant qui télécharge et installe le ransomware sur votre système.
  • Liens infectés : les cybercriminels peuvent vous envoyer des e-mails contenant des liens vers des sites Web ou des fichiers malveillants. Cliquer sur ces liens peut conduire à des téléchargements inopinés, où le ransomware est automatiquement téléchargé et exécuté sur votre ordinateur à votre insu.
  • Publicités malveillantes : des publicités malveillantes, ou publicités malveillantes, peuvent être trouvées sur des sites Web, y compris des sites légitimes. Cliquer sur ces publicités peut déclencher le téléchargement d’un ransomware. Les attaquants utilisent souvent des kits d'exploitation pour cibler les vulnérabilités de votre navigateur Web ou des plugins pour diffuser des ransomwares.
  • Exploitation des vulnérabilités : les ransomwares peuvent tirer parti des vulnérabilités logicielles ou des faiblesses de sécurité de votre système d'exploitation, de vos applications ou de vos plugins. Garder votre logiciel à jour avec les derniers correctifs de sécurité est crucial pour atténuer ce risque.
  • Fausses mises à jour logicielles : les attaquants peuvent vous inciter à installer un ransomware en se faisant passer pour des mises à jour logicielles légitimes. Ils créent de fausses notifications de mise à jour qui, lorsqu’elles sont cliquées, conduisent à l’installation de ransomwares plutôt qu’à de véritables mises à jour.

October 3, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.