Ppvw Ransomware blokuje pliki

ransomware

Podczas rutynowej analizy złośliwego oprogramowania nasz zespół badawczy natknął się na oprogramowanie ransomware Ppvw, które jest częścią rodziny ransomware Djvu. To złośliwe oprogramowanie zostało specjalnie zaprojektowane do szyfrowania plików, a następnie żądania zapłaty okupu za ich odzyskanie.

W naszym systemie testowym ten ransomware modyfikował nazwy zaszyfrowanych plików, dodając rozszerzenie „.Ppvw”. Na przykład plik pierwotnie nazwany „1.jpg” został zmieniony na „1.jpg.Ppvw”, a plik „2.png” otrzymał nazwę „2.png.Ppvw” i tak dalej. Niedługo potem pozostawiono żądanie okupu zatytułowane „_readme.txt”.

Notatka z żądaniem okupu informuje ofiary, że ich pliki zostały zablokowane poprzez szyfrowanie. Aby odzyskać dostęp do zaszyfrowanych danych, ofiara musi spełnić żądania atakującego, które polegają na zapłaceniu okupu w celu uzyskania klucza deszyfrującego lub oprogramowania. Podana kwota wynosi 980 USD, ale jeśli ofiara zwróci się w ciągu 72 godzin, kwota ta zostanie zmniejszona o połowę do 490 USD. Przed dokonaniem płatności ofiara może bezpłatnie przetestować proces odszyfrowywania na jednym pliku.

Ppvw z żądaniem okupu żąda wstępnej zapłaty w wysokości 490 dolarów

Pełny tekst żądania okupu Ppvw brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden z zaszyfrowanych plików ze swojego komputera, a my go odszyfrujemy za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-WbgTMF1Jmw
Cena klucza prywatnego i oprogramowania do odszyfrowania wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie wynosi 490 $.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder „Spam” lub „Śmieci” w swojej skrzynce e-mail, jeśli nie otrzymasz odpowiedzi po upływie ponad 6 godzin.

Aby otrzymać to oprogramowanie należy napisać na nasz e-mail:
przywracanie danych@firemail.cc

Zarezerwuj adres e-mail do kontaktu z nami:
gorentos@bitmessage.ch

Nasze konto na Telegramie:
@datastore

Twój dowód osobisty: -

W jaki sposób oprogramowanie ransomware może zainfekować Twój system?

Oprogramowanie ransomware może zainfekować system na różne sposoby, dlatego ważne jest, aby mieć świadomość tych punktów wejścia, aby chronić komputer lub sieć. Oto niektóre typowe sposoby, w jakie oprogramowanie ransomware może zainfekować Twój system:

  • E-maile phishingowe: oprogramowanie ransomware jest często dystrybuowane za pośrednictwem złośliwych załączników lub łączy do wiadomości e-mail. Cyberprzestępcy wysyłają pozornie uzasadnione e-maile zawierające zainfekowane załączniki lub łącza do złośliwych witryn internetowych. Gdy użytkownik otworzy załącznik lub kliknie łącze, oprogramowanie ransomware zostaje pobrane i uruchomione w systemie.
  • Złośliwe witryny internetowe: odwiedzanie zainfekowanych lub złośliwych witryn internetowych może narazić system na pobieranie dyskowe. Witryny te wykorzystują luki w zabezpieczeniach przeglądarki internetowej lub wtyczek w celu instalowania oprogramowania ransomware bez Twojej wiedzy i zgody.
  • Luki w oprogramowaniu: Nieaktualne oprogramowanie, w tym system operacyjny, przeglądarki internetowe i wtyczki, może zawierać znane luki w zabezpieczeniach. Autorzy oprogramowania ransomware mogą wykorzystać te luki w celu infiltracji systemu. Regularna aktualizacja oprogramowania pomaga chronić się przed tymi atakami.
  • Złośliwe reklamy: złośliwe reklamy (malvertising) polegają na tym, że cyberprzestępcy umieszczają zainfekowane reklamy na legalnych stronach internetowych. Kliknięcie tych reklam może spowodować pobranie oprogramowania ransomware bez Twojej wiedzy.
  • Ataki RDP: Remote Desktop Protocol (RDP) to usługa umożliwiająca użytkownikom zdalne łączenie się z komputerem. Cyberprzestępcy mogą próbować uzyskać nieautoryzowany dostęp do portów RDP przy użyciu słabych lub skradzionych danych uwierzytelniających. Po uzyskaniu dostępu mogą wdrożyć oprogramowanie ransomware w zaatakowanym systemie.
  • Złośliwe pobieranie: Pobieranie oprogramowania lub plików z niezaufanych źródeł lub sieci peer-to-peer (P2P) może narazić system na oprogramowanie ransomware. Te pliki do pobrania mogą zawierać ukryte złośliwe ładunki.
  • Złośliwe makra: niektóre odmiany oprogramowania ransomware są dostarczane za pośrednictwem zainfekowanych dokumentów pakietu Microsoft Office zawierających złośliwe makra. Gdy użytkownik włączy makra, oprogramowanie ransomware zostanie wykonane.

October 30, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.