Cdtt Ransomware versleutelt de bestanden van slachtoffers

ransomware

Na een recent onderzoek van nieuw ontdekte malwaremonsters is vastgesteld dat Cdtt deel uitmaakt van de Djvu-ransomwarefamilie. Het primaire doel is het versleutelen van gegevens, door de extensie ".cdtt" aan bestandsnamen toe te voegen (bijvoorbeeld het hernoemen van "1.jpg" naar "1.jpg.cdtt", "2.png" naar "2.png.cdtt", enz. .) en het genereren van een losgeldbrief met de naam "_readme.txt."

Het is van cruciaal belang op te merken dat Djvu-varianten vaak samen met informatiestelers worden verspreid. De losgeldbrief verzekert de slachtoffers ervan dat ze al hun bestanden kunnen herstellen, inclusief afbeeldingen, databases en cruciale documenten, waarbij de nadruk wordt gelegd op het gebruik van sterke codering en een unieke sleutel. Volgens de notitie is de enige methode voor bestandsherstel het aanschaffen van een decoderingstool en een gepersonaliseerde sleutel.

De losgeldbrief biedt als garantie een gratis decodering van één bestand, op voorwaarde dat het bestand geen waardevolle informatie bevat. De gespecificeerde kosten voor de privésleutel en decoderingssoftware bedragen $ 1999, met een korting van 50% als er binnen de eerste 72 uur contact wordt opgenomen, waardoor de prijs wordt verlaagd naar $ 999.

Het briefje waarschuwt dat gegevensherstel onhaalbaar is zonder betaling. Om de benodigde software te verkrijgen, wordt de slachtoffers geïnstrueerd om contact op te nemen met het e-mailadres support@freshingmail.top of een alternatief adres, datarestorehelpyou@airmail.cc.

Cdtt losgeldbriefje eist $ 490 van slachtoffers

De volledige tekst van het Cdtt-losgeldbriefje luidt als volgt:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-FCWSCsjEWS
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelpyou@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware uw systeem infiltreren?

Ransomware kan op verschillende manieren computersystemen infiltreren, waarbij misbruik wordt gemaakt van kwetsbaarheden en nietsvermoedende gebruikers. Hier volgen enkele veelvoorkomende manieren waarop ransomware een systeem kan binnendringen:

Phishing-e-mails: Een van de meest voorkomende methoden is phishing-e-mails. Cybercriminelen sturen ogenschijnlijk legitieme e-mails die kwaadaardige links of bijlagen bevatten. Als u op deze links klikt of geïnfecteerde bijlagen opent, kan dit leiden tot de installatie van ransomware.

Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem blootstellen aan ransomware. Drive-by downloads, waarbij malware automatisch wordt gedownload en geïnstalleerd zonder tussenkomst van de gebruiker, vormen een risico dat gepaard gaat met het bezoeken van dergelijke websites.

Malvertising: Schadelijke advertenties op legitieme websites kunnen gebruikers omleiden naar websites die ransomware hosten. Als u op deze advertenties klikt, kan de ransomware worden gedownload en uitgevoerd.

Exploitatie van kwetsbaarheden in software: makers van ransomware richten zich vaak op kwetsbaarheden in software om ongeautoriseerde toegang te verkrijgen. Het is van cruciaal belang om besturingssystemen en applicaties up-to-date te houden met de nieuwste beveiligingspatches om het risico op uitbuiting te minimaliseren.

Drive-by downloads: Ransomware kan worden geleverd via drive-by downloads, waarbij malware automatisch wordt gedownload wanneer een gebruiker een gecompromitteerde of kwaadaardige website bezoekt. Deze downloads kunnen kwetsbaarheden in de browser misbruiken of misleidende tactieken gebruiken om gebruikers te misleiden om de malware te installeren.

Social engineering: Cybercriminelen kunnen social engineering-technieken gebruiken om gebruikers te misleiden zodat ze vrijwillig kwaadaardige bestanden downloaden en uitvoeren. Dit kan inhouden dat malware wordt vermomd als legitieme software-updates, kraaktools of andere ogenschijnlijk onschadelijke bestanden.

January 11, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.