Tgvv Ransomware krypterer offersystemer

Teamet vårt har nylig gjort en spennende oppdagelse innenfor Djvu-ransomware-familien. Vi har identifisert en ny variant kalt Tgvv, som viser ondsinnet oppførsel ved å kryptere filer, noe som gjør dem utilgjengelige for ofrene. Påvisningen av Tgvv fant sted under vår analyse av nyoppdagede filprøver.

Det er avgjørende å erkjenne at Tgvv kan distribueres sammen med annen skadelig programvare, for eksempel informasjonstyvere som RedLine eller Vidar. Når et system blir infisert, endrer Tgvv filnavnene til de krypterte filene ved å legge til filtypen ".tgvv". For eksempel vil "1.jpg" bli omdøpt til "1.jpg.tgvv", og "2.png" vil bli "2.png.tgvv," og så videre. I tillegg genererer Tgvv en løsepengenotat kalt "_readme.txt."

Løsepengene levert av Tgvv gir spesifikke instruksjoner til ofrene, og understreker det presserende behovet for å kontakte trusselaktørene innen en 72-timers tidsramme. Unnlatelse av å overholde denne perioden kan resultere i et økt betalingsbeløp på $980 i stedet for de opprinnelige $490, som dekker kostnadene forbundet med dekrypteringsprogrammet og nøkkelen.

Notatet understreker sterkt at fildekryptering er umulig uten disse essensielle verktøyene. Videre presenterer filen "_readme.txt" et alternativ for ofre til å sende en enkelt kryptert fil for dekryptering uten kostnad. For å etablere kontakt med angriperne får ofrene to e-postadresser: support@freshmail.top og datarestorehelp@airmail.cc.

Tgvv er en Djvu-familievariant

Den fullstendige teksten til Tgvv løsepengenotatet lyder som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-OQnsJqCOOl
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:

Hvordan kan løsepengevare som Tgvv komme inn i datamaskinen din?

Ransomware som Tgvv kan finne veien inn i datamaskinen din gjennom ulike metoder. Å forstå disse inngangspunktene er avgjørende for å iverksette forebyggende tiltak. Her er noen vanlige måter løsepengevare kan infisere datamaskinen din:

  • Phishing-e-poster: En vanlig metode er gjennom phishing-e-poster. Angripere sender villedende e-poster som ser ut til å være legitime, og etterligner ofte pålitelige enheter eller organisasjoner. Disse e-postene kan inneholde ondsinnede vedlegg eller lenker som, når de klikkes eller lastes ned, installerer løsepengevaren på datamaskinen din.
  • Ondsinnede nettsteder og nedlastinger: Å besøke kompromitterte eller ondsinnede nettsteder kan utsette datamaskinen din for løsepengeprogramvare. Disse nettstedene kan inneholde infiserte filer eller utnytte sårbarheter i nettleseren din eller plugins for å laste ned og kjøre løsepengekoden uten din viten.
  • Programvaresårbarheter: Utdatert programvare og operativsystemer kan ha sikkerhetssårbarheter som nettkriminelle utnytter. De kan lage løsepengevare som utnytter disse sårbarhetene for å få uautorisert tilgang til systemet ditt.
  • Malvertising: Angripere kan distribuere løsepengevare gjennom ondsinnede annonser (malvertising) som vises på legitime nettsteder. Å klikke på disse annonsene eller til og med besøke det kompromitterte nettstedet kan utløse nedlasting og kjøring av løsepengevare på datamaskinen din.
  • Utnytte Remote Desktop Protocol (RDP): Hvis du har Remote Desktop Protocol aktivert på datamaskinen din og den ikke er ordentlig sikret, kan hackere forsøke å få tilgang til systemet ditt ved å utnytte svak eller standard påloggingsinformasjon. Når de er inne, kan de distribuere løsepengevare.
  • Drive-by-nedlastinger: Ransomware kan også leveres gjennom drive-by-nedlastinger, der malware automatisk lastes ned og installeres på datamaskinen din når du besøker et kompromittert nettsted, ofte uten ditt samtykke eller viten.
  • Infiserte eksterne enheter: Ransomware kan spre seg gjennom infiserte eksterne enheter, for eksempel USB-stasjoner eller eksterne harddisker. Når du kobler en infisert enhet til datamaskinen din, kan løsepengevaren overføre seg selv til systemet ditt.

Å beskytte datamaskinen din mot løsepengeprogramvare innebærer å implementere flere forebyggende tiltak, som å holde programvaren og operativsystemet oppdatert, bruke robust antivirus- og antimalware-programvare, være forsiktig med mistenkelige e-poster og vedlegg, unngå å klikke på ukjente lenker eller besøke mistenkelige nettsteder, og regelmessig. sikkerhetskopiere viktige data til en offline- eller skylagringsløsning.

June 26, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.