Ppvw Ransomware vergrendelt bestanden
Tijdens onze routinematige analyse van malware stuitte ons onderzoeksteam op de Ppvw-ransomware, die deel uitmaakt van de Djvu-ransomwarefamilie. Deze kwaadaardige software is speciaal ontworpen om bestanden te versleutelen en vervolgens losgeld te eisen voor het herstel ervan.
Op ons testsysteem wijzigde deze ransomware de bestandsnamen van de gecodeerde bestanden door een extensie ".Ppvw" toe te voegen. Een bestand dat oorspronkelijk "1.jpg" heette, werd bijvoorbeeld gewijzigd in "1.jpg.Ppvw", en "2.png" werd "2.png.Ppvw", enzovoort. Kort daarna werd een losgeldbriefje met de titel "_readme.txt" achtergelaten.
Het losgeldbriefje vertelt de slachtoffers dat hun bestanden zijn vergrendeld door middel van encryptie. Om weer toegang te krijgen tot de gecodeerde gegevens, moet het slachtoffer voldoen aan de eisen van de aanvallers, waaronder het betalen van losgeld om de decoderingssleutel of software te verkrijgen. Het opgegeven bedrag bedraagt 980 USD, maar als het slachtoffer binnen 72 uur contact opneemt, wordt dit bedrag met de helft verlaagd tot 490 USD. Voordat het slachtoffer de betaling uitvoert, mag het decoderingsproces van één bestand gratis testen.
Ppvw-losgeldbrief vraagt om initiële betaling van $ 490
De volledige tekst van het Ppvw-losgeldbriefje luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.Om deze software te verkrijgen, moet u op onze e-mail schrijven:
herstelalldata@firemail.ccReserveer een e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.chOns Telegram-account:
@dataherstelUw persoonlijke ID: -
Hoe kan ransomware uw systeem infecteren?
Ransomware kan uw systeem op verschillende manieren infecteren. Het is belangrijk om op de hoogte te zijn van deze toegangspunten om uw computer of netwerk te beschermen. Enkele veelvoorkomende manieren waarop ransomware uw systeem kan infecteren zijn:
- Phishing-e-mails: Ransomware wordt vaak verspreid via kwaadaardige e-mailbijlagen of links. Cybercriminelen sturen ogenschijnlijk legitieme e-mails die geïnfecteerde bijlagen of links naar kwaadaardige websites bevatten. Zodra de gebruiker de bijlage opent of op de link klikt, wordt de ransomware gedownload en op het systeem uitgevoerd.
- Schadelijke websites: het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem blootstellen aan drive-by downloads. Deze sites maken misbruik van beveiligingsproblemen in uw webbrowser of plug-ins om ransomware te installeren zonder uw medeweten of toestemming.
- Softwarekwetsbaarheden: Verouderde software, inclusief uw besturingssysteem, webbrowsers of plug-ins, kan bekende beveiligingsproblemen hebben. Auteurs van ransomware kunnen deze kwetsbaarheden misbruiken om uw systeem te infiltreren. Door uw software regelmatig bij te werken, kunt u zich beschermen tegen deze aanvallen.
- Malvertising: Bij kwaadaardige reclame (malvertising) plaatsen cybercriminelen geïnfecteerde advertenties op legitieme websites. Als u op deze advertenties klikt, kan er zonder uw medeweten een ransomware-download worden geactiveerd.
- RDP-aanvallen: Remote Desktop Protocol (RDP) is een service waarmee gebruikers op afstand verbinding kunnen maken met een computer. Cybercriminelen kunnen proberen ongeautoriseerde toegang te krijgen tot RDP-poorten met behulp van zwakke of gestolen inloggegevens. Zodra ze toegang krijgen, kunnen ze ransomware op het aangetaste systeem inzetten.
- Schadelijke downloads: Het downloaden van software of bestanden van onbetrouwbare bronnen of peer-to-peer (P2P)-netwerken kan uw systeem blootstellen aan ransomware. Deze downloads kunnen verborgen kwaadaardige ladingen bevatten.
- Schadelijke macro's: Sommige soorten ransomware worden verspreid via geïnfecteerde Microsoft Office-documenten die kwaadaardige macro's bevatten. Wanneer de gebruiker macro's inschakelt, wordt de ransomware uitgevoerd.