Ttrd Ransomware chiffrera votre système
Lors de notre examen de nouveaux échantillons de malwares, nous avons rencontré Ttrd, une variante de ransomware liée à la famille Djvu. Ttrd fonctionne en cryptant les fichiers, en ajoutant l'extension « .ttrd » à leurs noms de fichiers et en générant une demande de rançon sous la forme d'un fichier texte nommé « _readme.txt ».
Ttrd suit systématiquement un modèle de dénomination pour les fichiers, par exemple, il change « 1.jpg » en « 1.jpg.ttrd », « 2.png » en « 2.png.ttrd », et ainsi de suite. Il est essentiel de souligner que Ttrd peut être distribué en tandem avec des logiciels malveillants voleurs d'informations comme Vidar et RedLine, amplifiant ainsi le risque pour les utilisateurs et leurs données sensibles.
La demande de rançon propose des instructions sur la façon d'établir la communication avec les attaquants et décrit le prix des services de décryptage. Pour obtenir le logiciel et la clé de décryptage, les victimes sont invitées à contacter les attaquants via des adresses e-mail désignées, telles que support@freshmail.top ou datarestorehelp@airmail.cc.
La demande de rançon présente deux montants de rançon différents, à savoir 980 $ et 490 $, indiquant que les victimes ont la possibilité d'obtenir les outils de décryptage à un coût réduit si elles contactent les attaquants dans un délai de 72 heures.
Ttrd Ransom Note Copie la mise en page Djvu
Le texte intégral de la demande de rançon Ttrd se lit comme suit :
ATTENTION!
Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-4vhLUot4Kz
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.topRéservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.ccVotre identifiant personnel :
Comment un ransomware similaire à Ttrd peut-il infecter votre système ?
Un ransomware similaire à Ttrd peut infecter votre système de diverses manières, et il est important d'être conscient de ces vecteurs d'attaque potentiels pour protéger votre ordinateur. Voici quelques façons courantes par lesquelles les ransomwares peuvent infecter votre système :
- Pièces jointes malveillantes : les ransomwares se propagent souvent via des e-mails de phishing. Vous pourriez recevoir un e-mail contenant une pièce jointe apparemment anodine, telle qu'un document PDF, Word ou une feuille de calcul. Lorsque vous ouvrez la pièce jointe, elle peut exécuter un code malveillant qui télécharge et installe le ransomware sur votre système.
- Liens infectés : les cybercriminels peuvent vous envoyer des e-mails contenant des liens vers des sites Web ou des fichiers malveillants. Cliquer sur ces liens peut conduire à des téléchargements inopinés, où le ransomware est automatiquement téléchargé et exécuté sur votre ordinateur à votre insu.
- Publicités malveillantes : des publicités malveillantes, ou publicités malveillantes, peuvent être trouvées sur des sites Web, y compris des sites légitimes. Cliquer sur ces publicités peut déclencher le téléchargement d’un ransomware. Les attaquants utilisent souvent des kits d'exploitation pour cibler les vulnérabilités de votre navigateur Web ou des plugins pour diffuser des ransomwares.
- Exploitation des vulnérabilités : les ransomwares peuvent tirer parti des vulnérabilités logicielles ou des faiblesses de sécurité de votre système d'exploitation, de vos applications ou de vos plugins. Garder votre logiciel à jour avec les derniers correctifs de sécurité est crucial pour atténuer ce risque.
- Fausses mises à jour logicielles : les attaquants peuvent vous inciter à installer un ransomware en se faisant passer pour des mises à jour logicielles légitimes. Ils créent de fausses notifications de mise à jour qui, lorsqu’elles sont cliquées, conduisent à l’installation de ransomwares plutôt qu’à de véritables mises à jour.