Typo Ransomware zal uw bestanden door elkaar gooien ondanks Goofy Name

ransomware

Tijdens een analyse van malwaremonsters ontdekte ons team van experts een nieuwe variant van ransomware, Typo genaamd, waarvan wordt aangenomen dat deze wordt geassocieerd met de Djvu-familie van ransomware. Net als bij andere soorten ransomware, versleutelt Typo bestanden en verandert hun bestandsnaam door de extensie ".typo" toe te voegen. Deze ransomware laat ook een losgeldbrief achter, die wordt opgeslagen als "_readme.txt."

Als Typo bijvoorbeeld een bestand met de naam "1.jpg" zou infecteren, zou het de naam veranderen in "1.jpg.typo", en hetzelfde geldt voor andere bestandstypen. Het is vermeldenswaard dat de Djvu-ransomware vaak wordt verspreid samen met informatiedieven zoals RedLine en Vidar.

Na het bekijken van de losgeldbrief, ontdekten we dat de aanvallers van de slachtoffers eisen dat ze binnen 72 uur contact met hen opnemen om de decoderingstools te verkrijgen tegen een gereduceerd tarief van $ 490, in plaats van de oorspronkelijke $ 980. De losgeldbrief bevat twee e-mailadressen die kunnen worden gebruikt om contact op te nemen met de aanvallers, namelijk support@freshmail.top en datarestorehelp@airmail.cc.

Bovendien staat in de losgeldbrief dat de slachtoffers gratis één bestand kunnen vragen om te worden gedecodeerd, zolang het bestand geen kritieke informatie bevat.

Typo gebruikt standaard Djvu-losgeldnota

De volledige tekst van de Typo-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-f8UEvx4T0A
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Wat zijn de beste beveiligingsmaatregelen die u kunt nemen om uw bestanden te beschermen tegen ransomware zoals Typo?

Ransomware-aanvallen zoals Typo kunnen verwoestend zijn, omdat ze uw belangrijke bestanden kunnen versleutelen en betaling kunnen eisen voor de decoderingssleutel. Om uw bestanden tegen dergelijke aanvallen te beschermen, zijn er verschillende beveiligingsmaatregelen die u kunt nemen:

  • Houd uw besturingssysteem en software up-to-date: werk uw besturingssysteem en software regelmatig bij om ervoor te zorgen dat u over de nieuwste beveiligingspatches en updates beschikt. Dit kan helpen voorkomen dat bekende kwetsbaarheden worden misbruikt door aanvallers.
  • Installeer en update antimalwaresoftware: gebruik gerenommeerde antimalwaresoftware en houd deze up-to-date om u te beschermen tegen ransomware en andere soorten malware.
  • Gebruik sterke en unieke wachtwoorden: gebruik sterke en unieke wachtwoorden voor al uw accounts en overweeg een wachtwoordbeheerder te gebruiken om uw wachtwoorden te genereren en op te slaan.
  • Schakel tweefactorauthenticatie (2FA) in: het inschakelen van 2FA kan een extra beveiligingslaag aan uw accounts toevoegen, waardoor het voor aanvallers moeilijker wordt om toegang te krijgen.
  • Wees voorzichtig met verdachte e-mails en bijlagen: Wees voorzichtig bij het openen van e-mails van onbekende afzenders en open geen bijlagen en klik niet op links tenzij u zeker weet dat ze veilig zijn.
  • Maak regelmatig een back-up van uw bestanden: maak regelmatig een back-up van uw belangrijke bestanden op een externe harde schijf of cloudopslagservice. Op deze manier kunt u, als uw bestanden zijn versleuteld door ransomware, ze herstellen vanaf de back-up.
  • Toegang tot gevoelige bestanden beperken: beperk de toegang tot gevoelige bestanden door toegangscontroles en machtigingen te gebruiken. Dit kan voorkomen dat ransomware kritieke gegevens versleutelt.

March 23, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.