Tywd Ransomware sluit zich aan bij de Djvu Clone-familie

ransomware

Tywd is een soort kwaadaardige software die ransomware wordt genoemd en die bestanden op de computer van een slachtoffer versleutelt en betaling eist in ruil voor decoderingstools. Ons team kwam Tywd tegen tijdens het controleren op nieuwe malwarevoorbeelden. Aan de naam van elk gecodeerd bestand is de extensie ".tywd" toegevoegd en er wordt een losgeldbrief met de naam "_readme.txt" achtergelaten.

Deze specifieke soort ransomware is een variant van de Djvu-ransomwarefamilie en kan samen met andere malware zoals RedLine of Vidar worden verspreid. Het hernoemt bijvoorbeeld "1.jpg" naar "1.jpg.tywd" en "2.png" naar "2.png.tywd" nadat ze zijn gecodeerd.

Bij bestudering van de losgeldbrief "_readme.txt" ontdekten we dat deze betalings- en contactgegevens bevat. De aanvallers adviseren slachtoffers om binnen 72 uur met hen te communiceren via support@freshmail.top of datarestorehelp@airmail.cc en hen de kans te geven de decoderingssoftware en sleutel te bemachtigen tegen een gereduceerde prijs van $ 490 in plaats van de oorspronkelijke prijs van $ 980.

Tywd Ransom Note gebruikt Djvu-sjabloon

De volledige tekst van de Tywd-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-f8UEvx4T0A
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw thuiscomputer beschermen tegen ransomware zoals Tywd?

Er zijn verschillende manieren om uw thuiscomputer te beschermen tegen ransomware zoals Tywd. Hier zijn een paar tips:

  • Houd uw besturingssysteem en software up-to-date: zorg ervoor dat het besturingssysteem van uw computer en alle software zijn bijgewerkt met de nieuwste beveiligingspatches om misbruik van kwetsbaarheden te voorkomen.
  • Gebruik antivirussoftware: installeer gerenommeerde antivirussoftware en houd deze up-to-date om ransomware-infecties te detecteren en te blokkeren.
  • Maak regelmatig een back-up van uw bestanden: Maak regelmatig back-ups van uw belangrijke bestanden en bewaar ze op een externe harde schijf of cloudopslagdienst. Op deze manier kunt u uw bestanden herstellen zonder losgeld te betalen als uw computer geïnfecteerd raakt met ransomware.
  • Wees voorzichtig met e-mailbijlagen: vermijd het openen van e-mailbijlagen van onbekende afzenders of verdachte e-mails in het algemeen.
  • Klik niet op verdachte links: wees voorzichtig bij het klikken op links, vooral die in e-mails of posts op sociale media.
  • Gebruik sterke wachtwoorden: Gebruik sterke, unieke wachtwoorden voor al uw online accounts en wijzig deze regelmatig.
  • Schakel tweefactorauthenticatie in: gebruik tweefactorauthenticatie voor uw online accounts om een extra beveiligingslaag toe te voegen.

Door deze tips te volgen, kunt u het risico dat uw thuiscomputer wordt geïnfecteerd met ransomware zoals Tywd aanzienlijk verkleinen.

March 22, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.