Ptqw Ransomware mantém arquivos da vítima como reféns

ransomware

Ao examinar novas amostras de malware, encontramos uma variante de ransomware conhecida como Ptqw. Este software malicioso encripta ficheiros e altera os seus nomes anexando a extensão ".ptqw". Além disso, o Ptqw gera uma mensagem de resgate que pode ser localizada em um arquivo chamado “_readme.txt”.

Ptqw altera os nomes dos arquivos da seguinte maneira: transforma um arquivo como "1.jpg" em "1.jpg.ptqw" e "2.png" em "2.png.ptqw". É importante observar que o Ptqw pertence à família de ransomware Djvu e é possível que os cibercriminosos o distribuam junto com malware que rouba informações, como RedLine ou Vidar.

A mensagem de resgate, deixada pelos perpetradores, inclui instruções e endereços de e-mail de contato (support@freshmail.top e datarestorehelp@airmail.cc). Eles aconselham as vítimas a contatá-los dentro de um prazo de 72 horas para evitar que o valor do resgate potencialmente duplique.

O custo inicial de descriptografia é fixado em US$ 490. No entanto, se a vítima não responder dentro do prazo especificado, o valor do resgate aumentará para US$ 980. A mensagem também enfatiza que a única maneira de restaurar os arquivos criptografados é adquirindo o software de descriptografia e uma chave exclusiva dos cibercriminosos responsáveis pelo ataque.

Nota de resgate Ptqw exige $ 490

O texto completo da nota de resgate Ptqw é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-dHFDYXqlkk
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como um ransomware como o Ptqw pode infectar seu sistema?

Ransomware como o Ptqw pode infectar seu sistema através de vários métodos, sendo alguns dos vetores de infecção comuns:

  • Anexos de e-mail maliciosos: os cibercriminosos costumam usar e-mails de phishing para distribuir ransomware. Eles enviam e-mails que parecem legítimos, com anexos como PDFs ou documentos do Word que contêm macros ou scripts maliciosos. Ao abrir o anexo, ele executa o ransomware.
  • Links maliciosos: você pode receber e-mails ou mensagens com links que levam a sites ou arquivos infectados. Clicar nesses links pode acionar um download drive-by, que instala o ransomware em seu sistema sem o seu conhecimento.
  • Explorando vulnerabilidades de software: O ransomware pode tirar vantagem de software não corrigido ou desatualizado em seu sistema. Se você não instalou atualizações e patches de segurança para seu sistema operacional ou software, o ransomware pode explorar vulnerabilidades conhecidas para se infiltrar em seu sistema.
  • Downloads maliciosos: baixar arquivos ou software de fontes não confiáveis, como software pirata ou jogos crackeados, pode expô-lo a ransomware. Esses downloads podem conter malware oculto que infecta seu sistema quando você os executa.
  • Ataques de protocolo de área de trabalho remota (RDP): se o seu serviço RDP for exposto à Internet com senhas fracas ou padrão, os invasores poderão obter acesso ao seu sistema e implantar ransomware.
  • Malvertising: os cibercriminosos podem usar publicidade maliciosa (malvertising) em sites para entregar ransomware. Clicar em um anúncio infectado pode acionar o download e a execução de ransomware em seu sistema.
  • Dispositivos externos infectados: O ransomware pode se espalhar por meio de unidades USB ou dispositivos de armazenamento externos infectados. Conectar um dispositivo infectado ao seu computador pode levar à infecção por ransomware.

October 16, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.