Ppvw Ransomware vergrendelt bestanden

ransomware

Tijdens onze routinematige analyse van malware stuitte ons onderzoeksteam op de Ppvw-ransomware, die deel uitmaakt van de Djvu-ransomwarefamilie. Deze kwaadaardige software is speciaal ontworpen om bestanden te versleutelen en vervolgens losgeld te eisen voor het herstel ervan.

Op ons testsysteem wijzigde deze ransomware de bestandsnamen van de gecodeerde bestanden door een extensie ".Ppvw" toe te voegen. Een bestand dat oorspronkelijk "1.jpg" heette, werd bijvoorbeeld gewijzigd in "1.jpg.Ppvw", en "2.png" werd "2.png.Ppvw", enzovoort. Kort daarna werd een losgeldbriefje met de titel "_readme.txt" achtergelaten.

Het losgeldbriefje vertelt de slachtoffers dat hun bestanden zijn vergrendeld door middel van encryptie. Om weer toegang te krijgen tot de gecodeerde gegevens, moet het slachtoffer voldoen aan de eisen van de aanvallers, waaronder het betalen van losgeld om de decoderingssleutel of software te verkrijgen. Het opgegeven bedrag bedraagt 980 USD, maar als het slachtoffer binnen 72 uur contact opneemt, wordt dit bedrag met de helft verlaagd tot 490 USD. Voordat het slachtoffer de betaling uitvoert, mag het decoderingsproces van één bestand gratis testen.

Ppvw-losgeldbrief vraagt om initiële betaling van $ 490

De volledige tekst van het Ppvw-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
herstelalldata@firemail.cc

Reserveer een e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@dataherstel

Uw persoonlijke ID: -

Hoe kan ransomware uw systeem infecteren?

Ransomware kan uw systeem op verschillende manieren infecteren. Het is belangrijk om op de hoogte te zijn van deze toegangspunten om uw computer of netwerk te beschermen. Enkele veelvoorkomende manieren waarop ransomware uw systeem kan infecteren zijn:

  • Phishing-e-mails: Ransomware wordt vaak verspreid via kwaadaardige e-mailbijlagen of links. Cybercriminelen sturen ogenschijnlijk legitieme e-mails die geïnfecteerde bijlagen of links naar kwaadaardige websites bevatten. Zodra de gebruiker de bijlage opent of op de link klikt, wordt de ransomware gedownload en op het systeem uitgevoerd.
  • Schadelijke websites: het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem blootstellen aan drive-by downloads. Deze sites maken misbruik van beveiligingsproblemen in uw webbrowser of plug-ins om ransomware te installeren zonder uw medeweten of toestemming.
  • Softwarekwetsbaarheden: Verouderde software, inclusief uw besturingssysteem, webbrowsers of plug-ins, kan bekende beveiligingsproblemen hebben. Auteurs van ransomware kunnen deze kwetsbaarheden misbruiken om uw systeem te infiltreren. Door uw software regelmatig bij te werken, kunt u zich beschermen tegen deze aanvallen.
  • Malvertising: Bij kwaadaardige reclame (malvertising) plaatsen cybercriminelen geïnfecteerde advertenties op legitieme websites. Als u op deze advertenties klikt, kan er zonder uw medeweten een ransomware-download worden geactiveerd.
  • RDP-aanvallen: Remote Desktop Protocol (RDP) is een service waarmee gebruikers op afstand verbinding kunnen maken met een computer. Cybercriminelen kunnen proberen ongeautoriseerde toegang te krijgen tot RDP-poorten met behulp van zwakke of gestolen inloggegevens. Zodra ze toegang krijgen, kunnen ze ransomware op het aangetaste systeem inzetten.
  • Schadelijke downloads: Het downloaden van software of bestanden van onbetrouwbare bronnen of peer-to-peer (P2P)-netwerken kan uw systeem blootstellen aan ransomware. Deze downloads kunnen verborgen kwaadaardige ladingen bevatten.
  • Schadelijke macro's: Sommige soorten ransomware worden verspreid via geïnfecteerde Microsoft Office-documenten die kwaadaardige macro's bevatten. Wanneer de gebruiker macro's inschakelt, wordt de ransomware uitgevoerd.

October 30, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.