Ttrd Ransomware zal uw systeem coderen

ransomware

Tijdens ons onderzoek van nieuwe malware-voorbeelden kwamen we Ttrd tegen, een ransomware-variant die is gekoppeld aan de Djvu-familie. Ttrd functioneert door bestanden te versleutelen, de extensie ".ttrd" aan hun bestandsnamen toe te voegen en een losgeldbrief te genereren in de vorm van een tekstbestand met de naam "_readme.txt."

Ttrd volgt consequent een naamgevingspatroon voor bestanden, het verandert bijvoorbeeld "1.jpg" in "1.jpg.ttrd", "2.png" in "2.png.ttrd", enzovoort. Het is essentieel om te onderstrepen dat Ttrd mogelijk samen met informatiestelende malware zoals Vidar en RedLine wordt verspreid, waardoor het risico voor gebruikers en hun gevoelige gegevens wordt vergroot.

De losgeldbrief biedt instructies voor het tot stand brengen van communicatie met de aanvallers en schetst de prijzen voor decoderingsdiensten. Om de decoderingssoftware en -sleutel te verkrijgen, krijgen de slachtoffers de opdracht contact op te nemen met de aanvallers via aangewezen e-mailadressen, zoals support@freshmail.top of datarestorehelp@airmail.cc.

De losgeldbrief vermeldt twee verschillende losgeldbedragen, met name $980 en $490, wat aangeeft dat slachtoffers de mogelijkheid hebben om de decoderingstools tegen lagere kosten te verkrijgen als ze binnen een tijdsbestek van 72 uur contact opnemen met de aanvallers.

Ttrd losgeldbriefje kopieert Djvu-indeling

De volledige tekst van het Ttrd-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-4vhLUot4Kz
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware vergelijkbaar met Ttrd uw systeem infecteren?

Ransomware vergelijkbaar met Ttrd kan uw systeem op verschillende manieren infecteren, en het is belangrijk om op de hoogte te zijn van deze potentiële aanvalsvectoren om uw computer te beschermen. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw systeem kan infecteren:

  • Schadelijke e-mailbijlagen: Ransomware verspreidt zich vaak via phishing-e-mails. Mogelijk ontvangt u een e-mail met een ogenschijnlijk onschadelijke bijlage, zoals een pdf, Word-document of spreadsheet. Wanneer u de bijlage opent, kan deze schadelijke code uitvoeren die de ransomware downloadt en op uw systeem installeert.
  • Geïnfecteerde links: Cybercriminelen kunnen u e-mails sturen met links naar kwaadaardige websites of bestanden. Als u op deze links klikt, kan dit leiden tot drive-by downloads, waarbij de ransomware automatisch wordt gedownload en uitgevoerd op uw computer zonder dat u het weet.
  • Malvertisements: Schadelijke advertenties, of malvertisements, kunnen worden gevonden op websites, inclusief legitieme websites. Als u op deze advertenties klikt, kan er een ransomware-download worden geactiveerd. Aanvallers gebruiken vaak exploitkits om kwetsbaarheden in uw webbrowser aan te pakken of plug-ins om ransomware af te leveren.
  • Kwetsbaarheden misbruiken: Ransomware kan misbruik maken van softwarekwetsbaarheden of beveiligingszwakheden in uw besturingssysteem, applicaties of plug-ins. Het is van cruciaal belang om uw software up-to-date te houden met de nieuwste beveiligingspatches om dit risico te beperken.
  • Valse software-updates: Aanvallers kunnen u ertoe verleiden ransomware te installeren door zich voor te doen als legitieme software-updates. Ze creëren valse updatemeldingen die, wanneer erop wordt geklikt, leiden tot de installatie van ransomware in plaats van echte updates.

October 3, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.