Ptqw-ransomware houdt slachtofferbestanden gegijzeld

ransomware

Bij het onderzoeken van nieuwe malwaremonsters zijn we een variant van ransomware tegengekomen die bekend staat als Ptqw. Deze schadelijke software codeert bestanden en wijzigt hun namen door de extensie ".ptqw" toe te voegen. Bovendien genereert Ptqw een losgeldbericht dat zich in een bestand met de naam "_readme.txt" kan bevinden.

Ptqw wijzigt bestandsnamen op de volgende manier: het transformeert een bestand zoals "1.jpg" in "1.jpg.ptqw" en "2.png" in "2.png.ptqw." Het is belangrijk op te merken dat Ptqw tot de Djvu-ransomwarefamilie behoort en dat het mogelijk is dat cybercriminelen het verspreiden samen met informatiestelende malware zoals RedLine of Vidar.

Het losgeldbericht, achtergelaten door de daders, bevat instructies en contact-e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc). Ze adviseren slachtoffers om binnen een tijdsbestek van 72 uur contact met hen op te nemen om te voorkomen dat het losgeldbedrag mogelijk verdubbelt.

De initiële decoderingskosten zijn vastgesteld op $ 490. Als het slachtoffer echter niet binnen de aangegeven termijn reageert, wordt het losgeld verhoogd tot $980. Het bericht benadrukt ook dat de enige manier om de gecodeerde bestanden te herstellen is door de decoderingssoftware en een unieke sleutel te verkrijgen van de cybercriminelen die verantwoordelijk zijn voor de aanval.

Ptqw losgeldbriefje eist $490

De volledige tekst van het Ptqw-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-dHFDYXqlkk
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Ptqw uw systeem infecteren?

Ransomware zoals Ptqw kan uw systeem op verschillende manieren infecteren. Enkele veel voorkomende infectievectoren zijn:

  • Schadelijke e-mailbijlagen: Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden. Ze sturen e-mails die legitiem lijken, met bijlagen zoals pdf's of Word-documenten die kwaadaardige macro's of scripts bevatten. Wanneer u de bijlage opent, wordt de ransomware uitgevoerd.
  • Schadelijke links: u ontvangt mogelijk e-mails of berichten met links die naar geïnfecteerde websites of bestanden leiden. Als u op deze links klikt, kan een drive-by download worden geactiveerd, waardoor de ransomware zonder uw medeweten op uw systeem wordt geïnstalleerd.
  • Exploitatie van kwetsbaarheden in software: Ransomware kan profiteren van niet-gepatchte of verouderde software op uw systeem. Als u geen beveiligingsupdates en patches voor uw besturingssysteem of software heeft geïnstalleerd, kan ransomware bekende kwetsbaarheden misbruiken om uw systeem te infiltreren.
  • Schadelijke downloads: Als u bestanden of software downloadt van onbetrouwbare bronnen, zoals illegale software of gekraakte games, kunt u worden blootgesteld aan ransomware. Deze downloads kunnen verborgen malware bevatten die uw systeem infecteert wanneer u ze uitvoert.
  • Remote Desktop Protocol (RDP)-aanvallen: Als uw RDP-service wordt blootgesteld aan internet met zwakke of standaardwachtwoorden, kunnen aanvallers toegang krijgen tot uw systeem en ransomware inzetten.
  • Malvertising: Cybercriminelen kunnen kwaadaardige advertenties (malvertising) op websites gebruiken om ransomware te verspreiden. Als u op een geïnfecteerde advertentie klikt, kan er ransomware op uw systeem worden gedownload en uitgevoerd.
  • Geïnfecteerde externe apparaten: Ransomware kan zich verspreiden via geïnfecteerde USB-drives of externe opslagapparaten. Als u een geïnfecteerd apparaat op uw computer aansluit, kan dit leiden tot een ransomware-infectie.

October 16, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.