Ptqw Ransomware laiko įkaitais aukų bylas

ransomware

Nagrinėdami naujus kenkėjiškų programų pavyzdžius, aptikome išpirkos reikalaujančios programos variantą, žinomą kaip Ptqw. Ši kenkėjiška programinė įranga užšifruoja failus ir pakeičia jų pavadinimus pridėdama plėtinį „.ptqw“. Be to, Ptqw generuoja išpirkos pranešimą, kuris gali būti faile pavadinimu „_readme.txt“.

Ptqw pakeičia failų pavadinimus tokiu būdu: paverčia failą, pvz., "1.jpg" į "1.jpg.ptqw", o "2.png" į "2.png.ptqw". Svarbu pažymėti, kad Ptqw priklauso Djvu ransomware šeimai ir gali būti, kad kibernetiniai nusikaltėliai gali ją platinti kartu su informaciją vagiančiomis kenkėjiškomis programomis, tokiomis kaip RedLine ar Vidar.

Išpirkos pranešime, kurį paliko kaltininkai, pateikiami nurodymai ir kontaktiniai el. pašto adresai (support@freshmail.top ir datarestorehelp@airmail.cc). Jie pataria aukoms susisiekti su jais per 72 valandas, kad išpirkos suma nepadvigubėtų.

Pradinė iššifravimo kaina yra 490 USD. Tačiau jei auka per nurodytą laiką neatsako, išpirkos suma padidės iki 980 USD. Pranešime taip pat pabrėžiama, kad vienintelis būdas atkurti užšifruotus failus yra įsigyti iššifravimo programinę įrangą ir unikalų raktą iš kibernetinių nusikaltėlių, atsakingų už ataką.

Ptqw Ransom Note reikalauja 490 USD

Visas Ptqw išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-dHFDYXqlkk
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Ptqw“, gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Ptqw, gali užkrėsti jūsų sistemą įvairiais būdais, o kai kurie įprasti infekcijos vektoriai yra:

  • Kenkėjiški el. pašto priedai: kibernetiniai nusikaltėliai dažnai naudoja sukčiavimo el. laiškus platindami išpirkos reikalaujančias programas. Jie siunčia el. laiškus, kurie atrodo teisėti, su priedais, pvz., PDF arba Word dokumentais, kuriuose yra kenkėjiškų makrokomandų ar scenarijų. Kai atidarote priedą, jis vykdo išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiškos nuorodos: galite gauti el. laiškus arba pranešimus su nuorodomis, kurios nukreipia į užkrėstas svetaines ar failus. Spustelėjus šias nuorodas, gali būti paleistas atsisiuntimas, kuris įdiegia išpirkos reikalaujančią programinę įrangą jūsų sistemoje be jūsų žinios.
  • Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware gali pasinaudoti nepataisyta arba pasenusia jūsų sistemos programine įranga. Jei neįdiegėte operacinės sistemos ar programinės įrangos saugos naujinimų ir pataisų, išpirkos reikalaujančios programos gali išnaudoti žinomas spragas, kad įsiskverbtų į jūsų sistemą.
  • Kenkėjiški atsisiuntimai: atsisiunčiant failus ar programinę įrangą iš nepatikimų šaltinių, pvz., piratinės programinės įrangos ar nulaužtų žaidimų, galite susidurti su išpirkos reikalaujančia programine įranga. Šiuose atsisiuntiniuose failuose gali būti paslėptų kenkėjiškų programų, kurios užkrečia jūsų sistemą, kai juos paleidžiate.
  • Nuotolinio darbalaukio protokolo (RDP) atakos: jei jūsų RDP paslauga veikia internete su silpnais arba numatytais slaptažodžiais, užpuolikai gali pasiekti jūsų sistemą ir įdiegti išpirkos reikalaujančią programinę įrangą.
  • Kenkėjiška reklama: kibernetiniai nusikaltėliai gali naudoti kenkėjišką reklamą (kenkėjišką reklamą) svetainėse, kad pristatytų išpirkos reikalaujančią programinę įrangą. Spustelėjus užkrėstą skelbimą, jūsų sistemoje gali būti atsisiunčiama ir vykdoma išpirkos reikalaujančios programos.
  • Užkrėsti išoriniai įrenginiai: Ransomware gali plisti per užkrėstus USB diskus arba išorinius saugojimo įrenginius. Užkrėsto įrenginio prijungimas prie kompiuterio gali sukelti išpirkos reikalaujančią programinę įrangą.

October 16, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.