Typo Ransomware brouillera vos fichiers malgré le nom maladroit

ransomware

Au cours d'une analyse d'échantillons de logiciels malveillants, notre équipe d'experts a découvert une nouvelle variante de ransomware appelée Typo, qui serait associée à la famille de ransomwares Djvu. Semblable à d'autres types de rançongiciels, Typo crypte les fichiers et modifie leurs noms de fichiers en ajoutant l'extension ".typo". Ce ransomware laisse également une note de rançon, qui est enregistrée sous "_readme.txt".

Par exemple, si Typo devait infecter un fichier nommé "1.jpg", il changerait le nom en "1.jpg.typo", et la même chose s'applique aux autres types de fichiers. Il convient de noter que le rançongiciel Djvu est fréquemment distribué aux côtés de voleurs d'informations tels que RedLine et Vidar.

Après avoir examiné la note de rançon, nous avons découvert que les attaquants demandent aux victimes de les contacter dans les 72 heures pour obtenir les outils de décryptage à un tarif réduit de 490 $, au lieu des 980 $ d'origine. La note de rançon fournit deux adresses e-mail qui peuvent être utilisées pour contacter les attaquants, qui sont support@freshmail.top et datarestorehelp@airmail.cc.

De plus, la note de rançon indique que les victimes peuvent demander le décryptage d'un fichier sans frais, tant que le fichier ne contient pas d'informations critiques.

Typo utilise la note de rançon Djvu standard

Le texte complet de la note de rançon Typo se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-f8UEvx4T0A
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Quelles sont les meilleures mesures de sécurité que vous pouvez mettre en œuvre pour protéger vos fichiers contre les ransomwares comme Typo ?

Les attaques de ransomware comme Typo peuvent être dévastatrices, car elles peuvent chiffrer vos fichiers importants et exiger le paiement de la clé de déchiffrement. Pour protéger vos fichiers de telles attaques, il existe plusieurs mesures de sécurité que vous pouvez mettre en place :

  • Gardez votre système d'exploitation et vos logiciels à jour : mettez régulièrement à jour votre système d'exploitation et vos logiciels pour vous assurer que vous disposez des derniers correctifs et mises à jour de sécurité. Cela peut aider à empêcher les vulnérabilités connues d'être exploitées par des attaquants.
  • Installez et mettez à jour le logiciel anti-malware : utilisez un logiciel anti-malware réputé et maintenez-le à jour pour vous protéger contre les ransomwares et autres types de malwares.
  • Utilisez des mots de passe forts et uniques : utilisez des mots de passe forts et uniques pour tous vos comptes et envisagez d'utiliser un gestionnaire de mots de passe pour vous aider à générer et stocker vos mots de passe.
  • Activer l'authentification à deux facteurs (2FA) : l'activation de 2FA peut ajouter une couche de sécurité supplémentaire à vos comptes, ce qui rend plus difficile l'accès des attaquants.
  • Méfiez-vous des e-mails et des pièces jointes suspects : soyez prudent lorsque vous ouvrez des e-mails provenant d'expéditeurs inconnus, et n'ouvrez pas les pièces jointes ou ne cliquez pas sur les liens à moins d'être sûr qu'ils sont sûrs.
  • Sauvegardez vos fichiers régulièrement : sauvegardez régulièrement vos fichiers importants sur un disque dur externe ou un service de stockage en nuage. De cette façon, si vos fichiers sont cryptés par un rançongiciel, vous pouvez les restaurer à partir de la sauvegarde.
  • Restreindre l'accès aux fichiers sensibles : limitez l'accès aux fichiers sensibles en utilisant des contrôles d'accès et des autorisations. Cela peut empêcher les rançongiciels de chiffrer les données critiques.

March 23, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.