Ppvw Ransomware blocca i file

ransomware

Durante la nostra analisi di routine del malware, il nostro team di ricerca si è imbattuto nel ransomware Ppvw, che fa parte della famiglia di ransomware Djvu. Questo software dannoso è progettato specificamente per crittografare i file e quindi richiedere il pagamento di un riscatto per il loro recupero.

Sul nostro sistema di test, questo ransomware ha modificato i nomi dei file crittografati aggiungendo un'estensione ".Ppvw". Ad esempio, un file originariamente denominato "1.jpg" è stato modificato in "1.jpg.Ppvw" e "2.png" è diventato "2.png.Ppvw" e così via. Poco dopo è stata lasciata una richiesta di riscatto denominata "_readme.txt".

La richiesta di riscatto informa le vittime che i loro file sono stati bloccati tramite crittografia. Per riottenere l'accesso ai dati crittografati, la vittima deve soddisfare le richieste degli aggressori, che comportano il pagamento di un riscatto per ottenere la chiave o il software di decrittazione. L'importo specificato è 980 USD, ma se la vittima contatta l'utente entro 72 ore, tale importo si riduce della metà arrivando a 490 USD. Prima di effettuare il pagamento, la vittima può testare gratuitamente il processo di decrittazione su un file.

La richiesta di riscatto di Ppvw richiede il pagamento iniziale di $ 490

Il testo completo della richiesta di riscatto Ppvw recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come foto, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decodificherà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodificheremo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica video:
hxxps://we.tl/t-WbgTMF1Jmw
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti nelle prime 72 ore, il prezzo per te è $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua posta elettronica se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere alla nostra e-mail:
ripristinoalldata@firemail.cc

Riserva l'indirizzo email per contattarci:
gorentos@bitmessage.ch

Il nostro account Telegram:
@datarestore

Il tuo ID personale: -

In che modo il ransomware può infettare il tuo sistema?

Il ransomware può infettare il tuo sistema attraverso vari metodi ed è importante essere consapevole di questi punti di ingresso per proteggere il tuo computer o la tua rete. Alcuni modi comuni in cui il ransomware può infettare il tuo sistema includono:

  • E-mail di phishing: il ransomware viene spesso distribuito tramite allegati o collegamenti e-mail dannosi. I criminali informatici inviano e-mail apparentemente legittime che contengono allegati infetti o collegamenti a siti Web dannosi. Una volta che l'utente apre l'allegato o fa clic sul collegamento, il ransomware viene scaricato ed eseguito sul sistema.
  • Siti Web dannosi: visitare siti Web compromessi o dannosi può esporre il sistema a download drive-by. Questi siti sfruttano le vulnerabilità della sicurezza nel tuo browser web o nei plugin per installare ransomware a tua insaputa o senza il tuo consenso.
  • Vulnerabilità del software: il software obsoleto, incluso il sistema operativo, i browser Web o i plug-in, può presentare vulnerabilità di sicurezza note. Gli autori di ransomware possono sfruttare queste vulnerabilità per infiltrarsi nel tuo sistema. L'aggiornamento regolare del software aiuta a proteggersi da questi attacchi.
  • Malvertising: la pubblicità dannosa (malvertising) coinvolge i criminali informatici che inseriscono annunci infetti su siti Web legittimi. Facendo clic su questi annunci è possibile attivare un download di ransomware a tua insaputa.
  • Attacchi RDP: Remote Desktop Protocol (RDP) è un servizio che consente agli utenti di connettersi a un computer in remoto. I criminali informatici possono tentare di ottenere l'accesso non autorizzato alle porte RDP utilizzando credenziali deboli o rubate. Una volta ottenuto l'accesso, possono distribuire il ransomware sul sistema compromesso.
  • Download dannosi: il download di software o file da fonti non attendibili o reti peer-to-peer (P2P) può esporre il sistema a ransomware. Questi download potrebbero contenere payload dannosi nascosti.
  • Macro dannose: alcuni ceppi di ransomware vengono diffusi tramite documenti Microsoft Office infetti che contengono macro dannose. Quando l'utente abilita le macro, il ransomware viene eseguito.

October 30, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.