Ttrd Ransomware crittograferà il tuo sistema

ransomware

Durante l'esame di nuovi campioni di malware, abbiamo riscontrato Ttrd, una variante del ransomware legata alla famiglia Djvu. Ttrd funziona crittografando i file, aggiungendo l'estensione ".ttrd" ai nomi dei file e generando una richiesta di riscatto sotto forma di file di testo denominato "_readme.txt".

Ttrd segue costantemente uno schema di denominazione per i file, ad esempio cambia "1.jpg" in "1.jpg.ttrd", "2.png" in "2.png.ttrd" e così via. È essenziale sottolineare che Ttrd può essere distribuito insieme a malware che rubano informazioni come Vidar e RedLine, amplificando il rischio per gli utenti e i loro dati sensibili.

La richiesta di riscatto offre istruzioni su come stabilire una comunicazione con gli aggressori e delinea i prezzi per i servizi di decrittazione. Per ottenere il software e la chiave di decrittazione, alle vittime viene chiesto di mettersi in contatto con gli aggressori tramite indirizzi e-mail designati, come support@freshmail.top o datarestorehelp@airmail.cc.

La richiesta di riscatto presenta due diversi importi di riscatto, nello specifico $ 980 e $ 490, indicando che le vittime hanno l'opportunità di ottenere gli strumenti di decrittazione a un costo ridotto se contattano gli aggressori entro un periodo di 72 ore.

La nota di riscatto Ttrd copia il layout Djvu

Il testo completo della richiesta di riscatto di Ttrd recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittografia e una chiave univoca per te.
Questo software decodificherà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodificheremo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica video:
hxxps://we.tl/t-4vhLUot4Kz
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti nelle prime 72 ore, il prezzo per te è $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua posta elettronica se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere alla nostra e-mail:
support@freshmail.top

Riserva l'indirizzo email per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

In che modo un ransomware simile a Ttrd può infettare il tuo sistema?

Ransomware simili a Ttrd possono infettare il tuo sistema in vari modi ed è importante essere consapevoli di questi potenziali vettori di attacco per proteggere il tuo computer. Ecco alcuni modi comuni in cui il ransomware può infettare il tuo sistema:

  • Allegati e-mail dannosi: il ransomware si diffonde spesso tramite e-mail di phishing. Potresti ricevere un'e-mail con un allegato apparentemente innocuo, come un PDF, un documento Word o un foglio di calcolo. Quando apri l'allegato, potrebbe eseguire codice dannoso che scarica e installa il ransomware sul tuo sistema.
  • Collegamenti infetti: i criminali informatici possono inviarti e-mail contenenti collegamenti a siti Web o file dannosi. Fare clic su questi collegamenti può portare a download drive-by, in cui il ransomware viene automaticamente scaricato ed eseguito sul tuo computer a tua insaputa.
  • Malvertisement: pubblicità dannose, o malvertisement, possono essere trovate su siti web, compresi quelli legittimi. Facendo clic su questi annunci è possibile attivare un download di ransomware. Gli aggressori utilizzano spesso kit di exploit per prendere di mira le vulnerabilità del browser Web o plug-in per diffondere ransomware.
  • Sfruttare le vulnerabilità: il ransomware può sfruttare le vulnerabilità del software o i punti deboli della sicurezza nel sistema operativo, nelle applicazioni o nei plug-in. Mantenere il software aggiornato con le ultime patch di sicurezza è fondamentale per mitigare questo rischio.
  • Aggiornamenti software falsi: gli aggressori potrebbero indurti con l'inganno a installare ransomware spacciandosi per aggiornamenti software legittimi. Creano false notifiche di aggiornamento che, se cliccate, portano all'installazione di ransomware anziché ad aggiornamenti autentici.

October 3, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.