Ppvt Ransomware is gebaseerd op de Djvu Ransomware-code

Tijdens het analyseren van recente malwaremonsters kwamen we een ransomwarevariant tegen met de naam Ppvt. Deze specifieke ransomware is verantwoordelijk voor het versleutelen van bestanden en het wijzigen van hun bestandsnamen door de extensie ".Ppvt" toe te voegen. Bovendien genereert Ppvt een losgeldbriefje dat is ingesloten in een bestand met de naam "_readme.txt."

Ppvt volgt een specifiek patroon voor het hernoemen van bestanden, het verandert bijvoorbeeld "1.jpg" in "1.jpg.Ppvt" en "2.png" in "2.png.Ppvt", enzovoort. Het is vermeldenswaard dat Ppvt deel uitmaakt van de Djvu-ransomwarefamilie en dat kwaadwillende actoren het kunnen verspreiden naast gegevensstelende malware zoals RedLine of Vidar.

De losgeldbrief biedt de slachtoffers de zekerheid dat hun bestanden kunnen worden hersteld. Het legt uit dat hun kritieke bestanden, waaronder afbeeldingen, databases en documenten, zijn gecodeerd met behulp van een robuuste methode. De enige manier om weer toegang te krijgen tot deze bestanden is door het verkrijgen van een decoderingstool en de bijbehorende unieke sleutel.

In de notitie worden de kosten van de privésleutel en decoderingssoftware gespecificeerd op $ 980. Het onderstreept een korting van 50% voor slachtoffers die binnen de eerste 72 uur contact opnemen met de cybercriminelen, waardoor de prijs wordt verlaagd tot $ 490. Slachtoffers krijgen de opdracht om via e-mail contact op te nemen met de cybercriminelen via de twee opgegeven e-mailadressen in het losgeldbriefje.

Volledige Ppvt-losgeldbrief

De volledige tekst van het losgeldbriefje van Ppvt luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
herstelalldata@firemail.cc

Reserveer een e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@dataherstel

Uw persoonlijke ID: -

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen is van cruciaal belang om mogelijk verlies te voorkomen en te voorkomen dat u het slachtoffer wordt van cybercriminelen. Hier volgen enkele effectieve maatregelen om uw gegevens te beschermen:

Regelmatige back-ups:
Maak regelmatig back-ups van uw gegevens, inclusief documenten, foto's en belangrijke bestanden. Bewaar back-ups offline of in een afzonderlijk, geïsoleerd netwerk om te voorkomen dat ransomware ze bereikt.

Gebruik antivirus- en antimalwaresoftware:
Installeer gerenommeerde antivirus- en antimalwaresoftware om ransomware te detecteren en te blokkeren voordat deze uw systeem kan infecteren. Houd deze programma's up-to-date.

Firewallbescherming inschakelen:
Activeer een firewall op uw computer en netwerk om kwaadaardig verkeer uit te filteren en ongeautoriseerde toegang te blokkeren.

Houd software bijgewerkt:
Onderhoud uw besturingssysteem, software en applicaties met de nieuwste beveiligingsupdates en patches. Ransomware maakt vaak misbruik van bekende kwetsbaarheden.

E-mailveiligheid:
Wees voorzichtig met e-mailbijlagen en links. Vermijd het openen van bijlagen en het klikken op links van onbekende of verdachte bronnen. Gebruik e-mailfilters om potentieel schadelijke e-mails te identificeren.

Veilig downloaden:
Download alleen software en bestanden van vertrouwde bronnen. Vermijd peer-to-peer (P2P)-netwerken en niet-geverifieerde websites.

Gebruik sterke, unieke wachtwoorden:
Gebruik sterke, unieke wachtwoorden voor uw accounts. Overweeg het gebruik van een wachtwoordbeheerder om te helpen bij het maken en opslaan van complexe wachtwoorden.

October 30, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.