Ttwq Ransomware vil holde dataene dine som gisler

Mens vi undersøkte skadevareprøver, kom vi over en løsepengevarevariant kjent som Ttwq. Ttwq krypterer filer og endrer filnavnene deres ved å legge til filtypen ".ttwq". Dessuten er Ttwq programmert til å generere en tekstfil kalt "_readme.txt", som inneholder en melding som beskriver løsepengekravene.

Det er verdt å merke seg at Ttwq er en del av Djvu-ransomware-familien. Viktigere er at Djvu løsepengevare ofte distribueres i forbindelse med informasjonsstjeling av skadelig programvare som RedLine eller Vidar av ondsinnede personer. Som et eksempel på hvordan Ttwq endrer filnavn, endrer den "1.jpg" til "1.jpg.ttwq", "2.png" til "2.png.ttwq," og så videre.

Løsepengene fra angriperne viser to forskjellige e-postadresser, support@freshmail.top og datarestorehelp@airmail.cc, og understreker sterkt viktigheten av at ofre tar kontakt med nettkriminelle innen et 72-timers vindu for å forhindre en økning i løsepengebeløpet. De ber om en betaling på $490 for dekrypteringsverktøyene (hvis de kontaktes innen 72 timer).

Videre understreker notatet nesten umuligheten av å gjenopprette de krypterte filene uten å skaffe dekrypteringsprogramvaren og en unik nøkkel fra hackerne. I tillegg tilbyr den et alternativ for å dekryptere én fil uten kostnad, med betingelsen om at den valgte filen ikke inneholder kritiske eller verdifulle data.

Ttwq løsepengenotat krever betaling på $490

Den fullstendige teksten til Ttwq løsepengenotatet lyder som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-4vhLUot4Kz
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:

Hvordan kan du beskytte filene dine mot ransomware-angrep?

Å beskytte filene dine mot løsepengeangrep er avgjørende for å forhindre tap av verdifulle data og unngå å betale løsepenger til nettkriminelle. Her er noen effektive tiltak for å beskytte filene dine mot løsepengeprogramvare:

  • Vanlige sikkerhetskopier: Oppretthold regelmessige sikkerhetskopier av filene dine, og lagre dem på en frakoblet eller ekstern lagringsenhet. Sørg for at sikkerhetskopiering er automatisert, og test rutinemessig gjenopprettingsprosessen for å bekrefte påliteligheten.
  • Oppdater programvare: Hold operativsystemet, programvareapplikasjonene og sikkerhetsprogramvaren oppdatert med de siste oppdateringene og oppdateringene. Sårbarheter i utdatert programvare kan utnyttes av løsepengeprogramvare.
  • Bruk sterke passord: Bruk sterke, unike passord for alle kontoer og enheter. Vurder å bruke en anerkjent passordbehandler for å generere og lagre komplekse passord sikkert.
  • Aktiver Multi-Factor Authentication (MFA): Aktiver MFA der det er mulig, spesielt for viktige kontoer som e-post, skylagring og banktjenester. MFA legger til et ekstra lag med sikkerhet ved å kreve to eller flere autentiseringsfaktorer for å få tilgang til en konto.
  • Vær forsiktig med e-post: Vær forsiktig med uønskede e-poster og unngå å åpne vedlegg eller klikke på lenker fra ukjente eller mistenkelige kilder. Bekreft ektheten til e-poster og avsendere, spesielt hvis de ber om personlig eller økonomisk informasjon.
  • Bruk antivirus- og anti-malware-programvare: Installer anerkjent antivirus- og anti-malware-programvare på enhetene dine. Sørg for at den oppdateres jevnlig og er satt til å utføre automatiske skanninger.

October 3, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.