Ttwq Ransomware houdt uw gegevens gegijzeld

Tijdens het onderzoeken van malwaremonsters kwamen we een ransomwarevariant tegen die bekend staat als Ttwq. Ttwq codeert bestanden en wijzigt hun bestandsnamen door de extensie ".ttwq" toe te voegen. Bovendien is Ttwq geprogrammeerd om een tekstbestand met de naam "_readme.txt" te genereren, dat een bericht bevat waarin de losgeldeisen worden beschreven.

Het is vermeldenswaard dat Ttwq deel uitmaakt van de Djvu-ransomwarefamilie. Belangrijk is dat de Djvu-ransomware vaak wordt verspreid in combinatie met informatiestelende malware zoals RedLine of Vidar door kwaadwillende personen. Als voorbeeld van hoe Ttwq bestandsnamen verandert: het verandert "1.jpg" in "1.jpg.ttwq", "2.png" in "2.png.ttwq", enzovoort.

De losgeldbrief van de aanvallers vermeldt twee verschillende e-mailadressen, support@freshmail.top en datarestorehelp@airmail.cc, en onderstreept sterk het belang van slachtoffers om binnen een tijdsbestek van 72 uur contact op te nemen met de cybercriminelen om een verhoging van het losgeldbedrag te voorkomen. Ze vragen een betaling van $ 490 voor de decoderingstools (indien er binnen 72 uur contact met hen wordt opgenomen).

Bovendien benadrukt de notitie de vrijwel onmogelijkheid om de gecodeerde bestanden te herstellen zonder de decoderingssoftware en een unieke sleutel van de hackers te verkrijgen. Bovendien biedt het een optie om één bestand kosteloos te decoderen, op voorwaarde dat het geselecteerde bestand geen kritieke of waardevolle gegevens bevat.

Ttwq losgeldbriefje eist betaling van $ 490

De volledige tekst van het Ttwq-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-4vhLUot4Kz
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw bestanden beschermen tegen ransomware-aanvallen?

Het beschermen van uw bestanden tegen ransomware-aanvallen is essentieel om het verlies van waardevolle gegevens te voorkomen en te voorkomen dat u losgeld betaalt aan cybercriminelen. Hier zijn enkele effectieve maatregelen om uw bestanden te beschermen tegen ransomware:

  • Regelmatige back-ups: maak regelmatig back-ups van uw bestanden en bewaar deze op een offline of extern opslagapparaat. Zorg ervoor dat back-ups worden geautomatiseerd en test routinematig het herstelproces om de betrouwbaarheid ervan te verifiëren.
  • Software bijwerken: houd uw besturingssysteem, softwareapplicaties en beveiligingssoftware up-to-date met de nieuwste patches en updates. Kwetsbaarheden in verouderde software kunnen worden uitgebuit door ransomware.
  • Gebruik sterke wachtwoorden: gebruik sterke, unieke wachtwoorden voor alle accounts en apparaten. Overweeg het gebruik van een gerenommeerde wachtwoordbeheerder om complexe wachtwoorden veilig te genereren en op te slaan.
  • Schakel Multi-Factor Authenticatie (MFA) in: Schakel MFA waar mogelijk in, vooral voor belangrijke accounts zoals e-mail, cloudopslag en bankieren. MFA voegt een extra beveiligingslaag toe door twee of meer authenticatiefactoren te vereisen voor toegang tot een account.
  • Wees voorzichtig met e-mail: wees op uw hoede voor ongevraagde e-mails en vermijd het openen van bijlagen of het klikken op links van onbekende of verdachte bronnen. Controleer de authenticiteit van e-mails en afzenders, vooral als ze om persoonlijke of financiële informatie vragen.
  • Gebruik antivirus- en antimalwaresoftware: Installeer gerenommeerde antivirus- en antimalwaresoftware op uw apparaten. Zorg ervoor dat het regelmatig wordt bijgewerkt en is ingesteld om automatische scans uit te voeren.

October 3, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.