Tywd Ransomware rejoint la famille Djvu Clone

ransomware

Tywd est un type de logiciel malveillant connu sous le nom de ransomware qui crypte les fichiers sur l'ordinateur d'une victime et exige un paiement en échange d'outils de décryptage. Notre équipe a rencontré Tywd lors de la recherche de nouveaux échantillons de logiciels malveillants. Le nom de chaque fichier crypté a une extension ".tywd" qui lui est ajoutée, et une note de rançon nommée "_readme.txt" est laissée derrière.

Cette souche spécifique de rançongiciel est une variante de la famille des rançongiciels Djvu et peut se propager avec d'autres logiciels malveillants comme RedLine ou Vidar. Par exemple, il renomme "1.jpg" en "1.jpg.tywd" et "2.png" en "2.png.tywd" après les avoir chiffrés.

En étudiant la note de rançon "_readme.txt", nous avons constaté qu'elle contenait des informations de paiement et de contact. Les attaquants conseillent aux victimes de communiquer avec eux via support@freshmail.top ou datarestorehelp@airmail.cc dans les 72 heures et leur donnent la possibilité d'acquérir le logiciel de décryptage et la clé à un prix réduit de 490 $ au lieu du coût initial de 980 $.

Tywd Ransom Note utilise le modèle Djvu

Le texte complet de la note de rançon Tywd se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-f8UEvx4T0A
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger votre ordinateur personnel contre les ransomwares comme Tywd ?

Il existe plusieurs façons de protéger votre ordinateur personnel contre les rançongiciels tels que Tywd. Voici quelques conseils:

  • Gardez votre système d'exploitation et vos logiciels à jour : assurez-vous que le système d'exploitation de votre ordinateur et tous les logiciels sont mis à jour avec les derniers correctifs de sécurité pour empêcher l'exploitation des vulnérabilités.
  • Utilisez un logiciel antivirus : installez un logiciel antivirus réputé et maintenez-le à jour pour détecter et bloquer les infections par rançongiciel.
  • Sauvegardez régulièrement vos fichiers : faites des sauvegardes régulières de vos fichiers importants et stockez-les sur un disque dur externe ou un service de stockage en nuage. De cette façon, vous pouvez restaurer vos fichiers sans avoir à payer la rançon si votre ordinateur est infecté par un rançongiciel.
  • Soyez prudent avec les pièces jointes aux e-mails : évitez d'ouvrir les pièces jointes d'e-mails d'expéditeurs inconnus ou d'e-mails suspects en général.
  • Ne cliquez pas sur des liens suspects : soyez prudent lorsque vous cliquez sur des liens, en particulier ceux contenus dans des e-mails ou des publications sur les réseaux sociaux.
  • Utilisez des mots de passe forts : Utilisez des mots de passe forts et uniques pour tous vos comptes en ligne et changez-les régulièrement.
  • Activer l'authentification à deux facteurs : utilisez l'authentification à deux facteurs pour vos comptes en ligne afin d'ajouter une couche de sécurité supplémentaire.

En suivant ces conseils, vous pouvez réduire considérablement le risque que votre ordinateur personnel soit infecté par un logiciel de rançon tel que Tywd.

March 22, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.