Ptrz Ransomware zal de meeste bestanden coderen

ransomware

Tijdens het analyseren van malwaremonsters kwamen we een ransomwarevariant tegen met de naam Ptrz. Deze ransomware is verantwoordelijk voor het versleutelen van bestanden en het wijzigen van hun namen door de extensie ".ptrz" toe te voegen. Bovendien genereert Ptrz een losgeldbrief, die kan worden gevonden in een bestand met de naam "_readme.txt."

Ptrz wijzigt bestandsnamen op de volgende manier: het converteert een bestand zoals "1.jpg" naar "1.jpg.ptrz", "2.png" naar "2.png.ptrz", enzovoort. Het is vermeldenswaard dat Ptrz is gekoppeld aan de Djvu-ransomwarefamilie, en dat cybercriminelen het naast informatiestelende malware kunnen verspreiden.

De losgeldbrief verzekert de slachtoffers dat zij de mogelijkheid hebben om hun bestanden te herstellen. Het verduidelijkt dat al hun essentiële bestanden, inclusief foto's, databases en documenten, zijn gecodeerd met een robuuste encryptiemethode en een unieke sleutel. De enige manier om weer toegang te krijgen tot deze bestanden is door een decoderingstool en de bijbehorende unieke sleutel aan te schaffen.

De notitie breidt een beperkte garantie uit door slachtoffers toe te staan één gecodeerd bestand gratis te decoderen om aan te tonen dat ze de bestanden kunnen ontgrendelen. Dit aanbod is echter beperkt tot één bestand dat geen waardevolle informatie mag bevatten.

Het schetst de kosten van de privésleutel en decoderingssoftware op $ 980. Er wordt ook een korting van 50% vermeld als slachtoffers binnen de eerste 72 uur contact opnemen met de cybercriminelen, waardoor de prijs wordt verlaagd tot $ 490. Slachtoffers wordt gevraagd contact op te nemen met de cybercriminelen via e-mail op support@freshmail.top, en er wordt een alternatief e-mailadres voor contact verstrekt, datarestorehelp@airmail.cc.

Ptrz losgeldbriefje eist $980

De volledige tekst van het Ptrz-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-dHFDYXqlkk
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware uw systeem infecteren?

Ransomware kan uw systeem op verschillende manieren infecteren, en aanvallers ontwikkelen voortdurend hun tactieken. Hier zijn enkele veelgebruikte methoden waarmee ransomware uw systeem kan infiltreren:

  • Phishing-e-mails: dit is een van de meest voorkomende bezorgmethoden. Mogelijk ontvangt u een e-mail met een kwaadaardige bijlage of een link die, wanneer erop wordt geklikt, ransomware naar uw systeem downloadt. Deze e-mails imiteren vaak legitieme organisaties of bevatten verleidelijke onderwerpregels om u aan te moedigen ze te openen.
  • Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan leiden tot drive-by downloads, waarbij ransomware stilletjes wordt gedownload en op uw systeem wordt uitgevoerd zonder uw medeweten of toestemming. Deze websites maken vaak misbruik van softwarekwetsbaarheden in uw browser of plug-ins.
  • Social engineering: Aanvallers kunnen social engineering-technieken gebruiken om u te misleiden zodat u ransomware downloadt en uitvoert. Ze kunnen zich bijvoorbeeld voordoen als technische ondersteuning en u ervan overtuigen een valse beveiligingsupdate te installeren die eigenlijk ransomware is.
  • Softwarekwetsbaarheden: Ransomware kan kwetsbaarheden in uw besturingssysteem, applicaties of plug-ins misbruiken. Het is essentieel om uw software up-to-date te houden om deze kwetsbaarheden te verhelpen.
  • Schadelijke downloads: Het kan zijn dat u onbedoeld ransomware downloadt terwijl u probeert illegale software, games of andere auteursrechtelijk beschermde inhoud te verkrijgen. Cybercriminelen gebruiken vaak torrent-sites en andere illegale downloadbronnen om malware te verspreiden.
  • RDP (Remote Desktop Protocol): Als u Remote Desktop hebt ingeschakeld en zwakke of standaard inloggegevens heeft, kunnen aanvallers toegang krijgen tot uw systeem en ransomware installeren. Ze kunnen ook brute force-aanvallen gebruiken om uw wachtwoord te raden.

October 17, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.