Typo Ransomware zaszyfruje twoje pliki pomimo głupiej nazwy

ransomware

Podczas analizy próbki złośliwego oprogramowania nasz zespół ekspertów odkrył nowy wariant oprogramowania ransomware o nazwie Typo, który prawdopodobnie jest powiązany z rodziną oprogramowania ransomware Djvu. Podobnie jak inne rodzaje ransomware, Typo szyfruje pliki i zmienia ich nazwy poprzez dodanie rozszerzenia ".typo". To ransomware pozostawia również żądanie okupu, które jest zapisywane jako „_readme.txt”.

Na przykład, gdyby Typo zainfekował plik o nazwie „1.jpg”, zmieniłby nazwę na „1.jpg.typo” i to samo dotyczy innych typów plików. Warto zauważyć, że ransomware Djvu jest często dystrybuowane wraz z narzędziami do kradzieży informacji, takimi jak RedLine i Vidar.

Po przejrzeniu żądania okupu odkryliśmy, że napastnicy żądają od ofiar skontaktowania się z nimi w ciągu 72 godzin w celu uzyskania narzędzi deszyfrujących po obniżonej cenie 490 USD zamiast pierwotnych 980 USD. Żądanie okupu zawiera dwa adresy e-mail, których można użyć do skontaktowania się z atakującymi: support@freshmail.top i datarestorehelp@airmail.cc.

Ponadto żądanie okupu stwierdza, że ofiary mogą zażądać odszyfrowania jednego pliku bez żadnych kosztów, o ile plik ten nie zawiera krytycznych informacji.

Literówka używa standardowego żądania okupu Djvu

Pełny tekst żądania okupu Typo brzmi następująco:

UWAGA!

Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia deszyfrującego i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać wartościowych informacji.
Możesz pobrać i przejrzeć narzędzie do odszyfrowywania przeglądu wideo:
hxxps://we.tl/t-f8UEvx4T0A
Cena klucza prywatnego i oprogramowania deszyfrującego wynosi 980 USD.
Rabat 50% dostępny, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź swój e-mail w folderze "Spam" lub "śmieci", jeśli nie otrzymasz odpowiedzi dłużej niż 6 godzin.

Aby otrzymać to oprogramowanie, musisz napisać na nasz e-mail:
support@freshmail.top

Zarezerwuj adres e-mail do kontaktu z nami:
datarestorehelp@airmail.cc

Twój osobisty identyfikator:

Jakie są najlepsze środki bezpieczeństwa, które możesz wdrożyć, aby chronić swoje pliki przed oprogramowaniem ransomware, takim jak Typo?

Ataki ransomware, takie jak Typo, mogą być katastrofalne, ponieważ mogą zaszyfrować ważne pliki i zażądać zapłaty za klucz odszyfrowywania. Aby chronić swoje pliki przed takimi atakami, można zastosować kilka środków bezpieczeństwa:

  • Aktualizuj system operacyjny i oprogramowanie: Regularnie aktualizuj system operacyjny i oprogramowanie, aby mieć pewność, że masz najnowsze poprawki i aktualizacje zabezpieczeń. Może to pomóc w zapobieganiu wykorzystywaniu znanych luk przez atakujących.
  • Instaluj i aktualizuj oprogramowanie chroniące przed złośliwym oprogramowaniem: Korzystaj z renomowanego oprogramowania chroniącego przed złośliwym oprogramowaniem i aktualizuj je, aby chronić się przed oprogramowaniem ransomware i innymi rodzajami złośliwego oprogramowania.
  • Używaj silnych i unikatowych haseł: używaj silnych i unikalnych haseł do wszystkich swoich kont i rozważ użycie menedżera haseł, który pomoże w generowaniu i przechowywaniu haseł.
  • Włącz uwierzytelnianie dwuskładnikowe (2FA): Włączenie 2FA może dodać dodatkową warstwę zabezpieczeń do twoich kont, utrudniając atakującym uzyskanie dostępu.
  • Uważaj na podejrzane wiadomości e-mail i załączniki: Zachowaj ostrożność podczas otwierania wiadomości e-mail od nieznanych nadawców i nie otwieraj załączników ani nie klikaj łączy, jeśli nie masz pewności, że są bezpieczne.
  • Regularnie twórz kopie zapasowe plików: regularnie twórz kopie zapasowe ważnych plików na zewnętrznym dysku twardym lub w chmurze. W ten sposób, jeśli twoje pliki zostały zaszyfrowane przez oprogramowanie ransomware, możesz je przywrócić z kopii zapasowej.
  • Ogranicz dostęp do poufnych plików: ogranicz dostęp do poufnych plików za pomocą kontroli dostępu i uprawnień. Może to uniemożliwić oprogramowaniu ransomware szyfrowanie krytycznych danych.

March 23, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.