Tgvv Ransomware versleutelt slachtoffersystemen

Ons team heeft onlangs een intrigerende ontdekking gedaan binnen de Djvu-ransomwarefamilie. We hebben een nieuwe variant geïdentificeerd, Tgvv genaamd, die kwaadaardig gedrag vertoont door bestanden te versleutelen, waardoor ze ontoegankelijk worden voor de slachtoffers. De detectie van Tgvv vond plaats tijdens onze analyse van nieuw ontdekte bestandsvoorbeelden.

Het is cruciaal om te erkennen dat Tgvv kan worden verspreid in combinatie met andere malware, zoals informatiedieven zoals RedLine of Vidar. Zodra een systeem geïnfecteerd raakt, wijzigt Tgvv de bestandsnamen van de versleutelde bestanden door de extensie ".tgvv" toe te voegen. "1.jpg" wordt bijvoorbeeld hernoemd naar "1.jpg.tgvv", en "2.png" wordt "2.png.tgvv", enzovoort. Bovendien genereert Tgvv een losgeldbrief met de naam "_readme.txt."

De losgeldbrief van Tgvv bevat specifieke instructies voor de slachtoffers en benadrukt de dringende noodzaak om binnen een tijdsbestek van 72 uur contact op te nemen met de dreigingsactoren. Het niet naleven binnen deze periode kan resulteren in een verhoogd betalingsbedrag van $ 980 in plaats van de aanvankelijke $ 490, waarmee de kosten in verband met de decoderingssoftware en sleutel worden gedekt.

De notitie benadrukt sterk dat het decoderen van bestanden onmogelijk is zonder deze essentiële hulpmiddelen. Bovendien biedt het "_readme.txt"-bestand een optie voor slachtoffers om één enkel gecodeerd bestand te verzenden voor decodering zonder enige kosten. Om contact te leggen met de aanvallers krijgen de slachtoffers twee e-mailadressen: support@freshmail.top en datarestorehelp@airmail.cc.

Tgvv is een Djvu Family-variant

De volledige tekst van de Tgvv losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-OQnsJqCOOl
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Tgvv uw computer binnendringen?

Ransomware zoals Tgvv kan op verschillende manieren in uw computer terechtkomen. Het begrijpen van deze toegangspunten is cruciaal voor het nemen van preventieve maatregelen. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw computer kan infecteren:

  • Phishing-e-mails: een veelgebruikte methode is via phishing-e-mails. Aanvallers sturen misleidende e-mails die legitiem lijken, waarbij ze zich vaak voordoen als vertrouwde entiteiten of organisaties. Deze e-mails kunnen schadelijke bijlagen of links bevatten die, wanneer erop wordt geklikt of gedownload, de ransomware op uw computer installeren.
  • Schadelijke websites en downloads: het bezoeken van gecompromitteerde of kwaadaardige websites kan uw computer blootstellen aan ransomware. Deze websites kunnen geïnfecteerde bestanden bevatten of misbruik maken van kwetsbaarheden in uw webbrowser of plug-ins om de ransomware-code te downloaden en uit te voeren zonder uw medeweten.
  • Softwarekwetsbaarheden: Verouderde software en besturingssystemen kunnen beveiligingskwetsbaarheden hebben die cybercriminelen misbruiken. Ze kunnen ransomware maken die misbruik maakt van deze kwetsbaarheden om ongeoorloofde toegang tot uw systeem te krijgen.
  • Malvertising: aanvallers kunnen ransomware verspreiden via kwaadaardige advertenties (malvertising) die op legitieme websites worden weergegeven. Het klikken op deze advertenties of zelfs het bezoeken van de gecompromitteerde website kan het downloaden en uitvoeren van ransomware op uw computer activeren.
  • Exploitatie van Remote Desktop Protocol (RDP): als u Remote Desktop Protocol op uw computer hebt ingeschakeld en deze niet goed is beveiligd, kunnen hackers proberen toegang tot uw systeem te krijgen door gebruik te maken van zwakke of standaard inloggegevens. Eenmaal binnen kunnen ze ransomware inzetten.
  • Drive-by-downloads: Ransomware kan ook worden geleverd via drive-by-downloads, waarbij malware automatisch wordt gedownload en op uw computer wordt geïnstalleerd wanneer u een gecompromitteerde website bezoekt, vaak zonder uw toestemming of medeweten.
  • Geïnfecteerde externe apparaten: Ransomware kan zich verspreiden via geïnfecteerde externe apparaten, zoals USB-drives of externe harde schijven. Wanneer u een geïnfecteerd apparaat op uw computer aansluit, kan de ransomware zichzelf naar uw systeem overbrengen.

Het beschermen van uw computer tegen ransomware omvat het implementeren van verschillende preventieve maatregelen, zoals het up-to-date houden van uw software en besturingssysteem, het gebruik van robuuste antivirus- en antimalwaresoftware, voorzichtig zijn met verdachte e-mails en bijlagen, vermijden op onbekende links te klikken of verdachte websites te bezoeken, en regelmatig een back-up maken van uw belangrijke gegevens naar een offline- of cloudopslagoplossing.

June 26, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.