Ppvw Ransomware bloqueia arquivos

ransomware

Durante nossa análise de rotina de malware, nossa equipe de pesquisa se deparou com o ransomware Ppvw, que faz parte da família de ransomware Djvu. Este software malicioso foi projetado especificamente para criptografar arquivos e exigir o pagamento de um resgate para sua recuperação.

Em nosso sistema de teste, este ransomware modificou os nomes dos arquivos criptografados adicionando uma extensão ".Ppvw". Por exemplo, um arquivo originalmente chamado “1.jpg” foi alterado para “1.jpg.Ppvw” e “2.png” tornou-se “2.png.Ppvw” e assim por diante. Pouco depois, uma nota de resgate chamada “_readme.txt” foi deixada para trás.

A nota de resgate informa às vítimas que seus arquivos foram bloqueados por criptografia. Para recuperar o acesso aos dados criptografados, a vítima deve cumprir as exigências dos invasores, que envolvem o pagamento de um resgate para obter a chave ou software de descriptografia. O valor especificado é de 980 USD, mas se a vítima entrar em contato dentro de 72 horas, esse valor será reduzido pela metade, para 490 USD. Antes de efetuar o pagamento, a vítima pode testar gratuitamente o processo de descriptografia em um arquivo.

Nota de resgate Ppvw pede pagamento inicial de $ 490

O texto completo da nota de resgate Ppvw é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-WbgTMF1Jmw
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
restauraralldata@firemail.cc

Reserve o endereço de e-mail para entrar em contato conosco:
gorentos@bitmessage.ch

Nossa conta no Telegram:
@datarestore

Seu ID pessoal: -

Como o ransomware pode infectar seu sistema?

O ransomware pode infectar seu sistema por meio de vários métodos e é importante estar ciente desses pontos de entrada para proteger seu computador ou rede. Algumas maneiras comuns pelas quais o ransomware pode infectar seu sistema incluem:

  • E-mails de phishing: o ransomware geralmente é distribuído por meio de anexos ou links de e-mail maliciosos. Os cibercriminosos enviam e-mails aparentemente legítimos que contêm anexos infectados ou links para sites maliciosos. Assim que o usuário abre o anexo ou clica no link, o ransomware é baixado e executado no sistema.
  • Sites maliciosos: visitar sites comprometidos ou maliciosos pode expor seu sistema a downloads drive-by. Esses sites exploram vulnerabilidades de segurança em seu navegador ou plug-ins para instalar ransomware sem o seu conhecimento ou consentimento.
  • Vulnerabilidades de software: software desatualizado, incluindo sistema operacional, navegadores da web ou plug-ins, pode ter vulnerabilidades de segurança conhecidas. Os autores de ransomware podem explorar essas vulnerabilidades para se infiltrar no seu sistema. Atualizar regularmente o seu software ajuda a proteger contra esses ataques.
  • Malvertising: A publicidade maliciosa (malvertising) envolve cibercriminosos que colocam anúncios infectados em sites legítimos. Clicar nesses anúncios pode acionar o download de um ransomware sem o seu conhecimento.
  • Ataques RDP: Remote Desktop Protocol (RDP) é um serviço que permite aos usuários se conectarem remotamente a um computador. Os cibercriminosos podem tentar obter acesso não autorizado às portas RDP usando credenciais fracas ou roubadas. Depois de obter acesso, eles podem implantar ransomware no sistema comprometido.
  • Downloads maliciosos: baixar software ou arquivos de fontes não confiáveis ou redes peer-to-peer (P2P) pode expor seu sistema a ransomware. Esses downloads podem conter cargas maliciosas ocultas.
  • Macros maliciosas: algumas variedades de ransomware são entregues através de documentos infectados do Microsoft Office que contêm macros maliciosas. Quando o usuário habilita macros, o ransomware é executado.

October 30, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.