Ttap Ransomware zal de schijven van slachtoffers versleutelen

Tijdens het onderzoeken van malwaremonsters kwamen we de Ttap-ransomware tegen. Dit kwaadaardige programma codeert verschillende bestanden en voegt de extensie ".ttap" toe aan hun bestandsnamen. Bovendien genereert de ransomware een tekstbestand met de naam "_readme.txt" met daarin een losgeldbericht.

Ter illustratie van het gedrag bij het hernoemen van bestanden, verandert de Ttap-ransomware bestandsnamen, zoals het wijzigen van "1.jpg" in "1.jpg.ttap", "2.png" in "2.png.ttap", enzovoort. Het is belangrijk op te merken dat Ttap deel uitmaakt van de Djvu-ransomwarefamilie, wat betekent dat cybercriminelen het kunnen verspreiden naast gegevensstelende malware zoals RedLine, Vidar en andere soortgelijke kwaadaardige software.

In de losgeldbrief geven de kwaadwillende actoren twee e-mailadressen op (support@freshmail.top en datarestorehelp@airmail.cc). Ze instrueren de slachtoffers om binnen 72 uur contact op te nemen om te voorkomen dat het losgeldbedrag stijgt tot $980, wat twee keer zo hoog is als de aanvankelijke vraag van $490.

Bovendien onderstreept de notitie dat het herstellen van versleutelde bestanden onmogelijk is zonder decoderingssoftware en een unieke decoderingssleutel van de cybercriminelen te verkrijgen. Bovendien wordt er gewezen op de mogelijkheid van gratis decodering van een enkel bestand, op voorwaarde dat het bestand geen kritische of essentiële informatie bevat.

Ttap Ransom Note eist $ 490 aan betaling

De volledige tekst van het Ttap-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-4vhLUot4Kz
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen is van cruciaal belang om mogelijk verlies en afpersing te voorkomen. Hier volgen de stappen en best practices om uw gegevens te beschermen:

  • Maak regelmatig een back-up: Maak regelmatig een back-up van uw belangrijke gegevens op een extern apparaat of een veilige cloudservice. Zorg ervoor dat back-ups geautomatiseerd zijn en bewaar meerdere kopieën, inclusief offline back-ups, om te voorkomen dat ransomware deze versleutelt.
  • Software bijwerken: houd uw besturingssysteem, software en antivirusprogramma's up-to-date. Cybercriminelen maken vaak misbruik van kwetsbaarheden in verouderde software.
  • Gebruik sterke wachtwoorden: Creëer sterke, unieke wachtwoorden voor al uw accounts en overweeg een wachtwoordbeheerder te gebruiken om u te helpen deze veilig te beheren.
  • Schakel tweefactorauthenticatie (2FA) in: schakel waar mogelijk 2FA of meervoudige authenticatie in. Dit biedt een extra beveiligingslaag, zelfs als uw wachtwoord in gevaar is.
  • Leer uzelf: leer phishing-e-mails, kwaadaardige bijlagen en verdachte links herkennen. Wees voorzichtig bij het openen van e-mailbijlagen of het klikken op links, vooral van onbekende bronnen.
  • E-mailbeveiliging: gebruik e-mailfilteroplossingen om verdachte e-mails en bijlagen te blokkeren. Dit kan helpen voorkomen dat phishing-e-mails uw inbox bereiken.
  • Houd persoonlijke informatie privé: Vermijd het delen van persoonlijke informatie, zoals uw e-mailadres of telefoonnummer, op openbare forums of sociale mediaplatforms.
  • Netwerkbeveiliging: gebruik een firewall en inbraakdetectiesysteem om het netwerkverkeer te controleren en verdachte activiteiten te identificeren.
  • Beperk gebruikersrechten: Implementeer het principe van de minste privileges (PoLP). Gebruikers mogen alleen toegang hebben tot de systemen en gegevens die nodig zijn voor hun rol.
  • Regelmatig patchen en updaten: Houd alle software, inclusief uw besturingssysteem en applicaties, up-to-date met de nieuwste beveiligingspatches en updates.
  • Secure Remote Desktop Protocol (RDP): Als u RDP gebruikt, beveilig het dan met sterke wachtwoorden, beperk het aantal inlogpogingen en overweeg het gebruik van een VPN voor externe toegang.

October 4, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.