Tutu Ransomware užšifruoja daugumą failų

„Tutu“, su Dharma šeima susijusi išpirkos reikalaujanti programa, siekia blokuoti aukų prieigą prie savo failų naudojant šifravimą. Ši kenkėjiška programa naudoja specifinį failų pavadinimų šabloną ir pateikia iššokantįjį langą bei sukuria „README!.txt“ failą, kuriame yra išpirkos pranešimas.

Išpirkos reikalaujanti programa pakeičia failų pavadinimus pridėdama aukos ID, el. pašto adresą „tutu@download_file“ ir plėtinį „.tutu“. Pavyzdžiui, jis paverčia „1.jpg“ į „1.jpg.id-9ECFA84E.[tutu@download_file].tutu“ ir „2.png“ į „2.png.id-9ECFA84E.[tutu@download_file] .tutu."

Išpirkos rašte teigiama, kad užpuolikai atsisiuntė ir užšifravo visas duomenų bazes ir asmeninius duomenis, grasindami paskelbti ir parduoti informaciją „darknet“ ir įsilaužėlių platformose. Jei nukentėjusysis neatsako per vieną dieną, duomenys siūlomi konkurentams. Nurodytas kontaktinis el. pašto adresas yra tutu@onionmail.org, pabrėžiant, kad reikia greitai atsakyti.

Siekiant užtikrinti duomenų paskelbimą, išpirka reikalauja sumokėti. Ji užtikrina, kad sumokėjus duomenys bus iššifruoti. Pastaboje aiškiai įspėjama nenaudoti trečiosios šalies iššifravimo programinės įrangos, tvirtinama, kad tik užpuolikai turi būtinus iššifravimo raktus. Norėdami suteikti tam tikrą patikinimą, užpuolikai siūlo nemokamą iššifravimo rakto testą viename faile.

„Tutu Ransom Note“ visas

Visas Tutu išpirkos rašto tekstas skamba taip:

We downloaded to our servers and encrypted all your databases and personal information!
If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
email us: tutu@onionmail.org YOUR ID -
If you haven't heard back within 24 hours, write to this email:tutu@onionmail.org
IMPORTANT INFORMATION!
Keep in mind that once your data appears on our leak site,it could be bought by your competitors at any second, so don't hesitate for a long time.The sooner you pay the ransom, the sooner your company will be safe.
Guarantee:If we don't provide you with a decryptor or delete your data after you pay,no one will pay us in the future. We value our reputation.
Guarantee key:To prove that the decryption key exists, we can test the file (not the database and backup) for free.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Don't go to recovery companies - they are essentially just middlemen.Decryption of your files with the help of third parties may cause increased price (they add their fee to our) we're the only ones who have the decryption keys.

Kaip „Ransomware“, panaši į „Tutu“, gali užkrėsti jūsų sistemą?

Ransomware, įskaitant panašius į Tutu variantus, gali užkrėsti sistemą įvairiais būdais. Toliau pateikiami įprasti būdai, kaip tokia išpirkos reikalaujanti programa gali įsiskverbti į jūsų sistemą:

Sukčiavimo el. laiškai: kibernetiniai nusikaltėliai dažnai naudoja sukčiavimo el. laiškus platindami išpirkos reikalaujančias programas. Jie gali siųsti iš pažiūros teisėtus el. laiškus su kenksmingais priedais ar nuorodomis. Kai vartotojas atidaro priedą arba spusteli nuorodą, išpirkos reikalaujanti programa atsisiunčiama ir paleidžiama sistemoje.

Kenkėjiškos svetainės: lankantis pažeistose arba kenkėjiškose svetainėse, jūsų sistemoje gali atsirasti išpirkos reikalaujančių programų. Kai pateksite į tokias svetaines, gali atsirasti greito atsisiuntimo arba naršyklių ir papildinių pažeidžiamumo išnaudojimo, todėl gali būti įdiegta išpirkos reikalaujanti programa.

Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware gali pasinaudoti jūsų operacinės sistemos, programinės įrangos ar programų saugumo spragomis. Jei šių komponentų reguliariai neatnaujinsite ir pataisysite, jūsų sistema gali būti išnaudota.

Piktybinis reklamavimas: kibernetiniai nusikaltėliai gali naudoti kenkėjiškas reklamas (kenksmingą reklamą) teisėtose svetainėse, kad pristatytų išpirkos reikalaujančias programas. Spustelėjus šiuos skelbimus, jūsų sistemoje gali būti atsisiunčiama ir įdiegiama išpirkos reikalaujanti programinė įranga.

Nuotolinio darbalaukio protokolo (RDP) atakos: jei jūsų nuotolinio darbalaukio ryšys nėra tinkamai apsaugotas, užpuolikai gali pasinaudoti silpnais slaptažodžiais arba RDP pažeidžiamumu, kad gautų neteisėtą prieigą prie jūsų sistemos ir įdiegtų išpirkos reikalaujančią programinę įrangą.

Užkrėsti išoriniai įrenginiai: Ransomware gali plisti per užkrėstus išorinius įrenginius, tokius kaip USB diskai arba išoriniai standieji diskai. Prijungus užkrėstą įrenginį prie sistemos, išpirkos reikalaujančios programos gali išplisti po failus.

January 2, 2024
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.