Ttap Ransomware criptografará as unidades das vítimas

Ao examinar amostras de malware, encontramos o ransomware Ttap. Este programa malicioso criptografa vários arquivos e adiciona a extensão ".ttap" aos seus nomes de arquivo. Além disso, o ransomware gera um arquivo de texto chamado "_readme.txt" contendo uma mensagem de resgate.

Como ilustração de seu comportamento de renomeação de arquivos, o ransomware Ttap altera os nomes dos arquivos, alterando "1.jpg" para "1.jpg.ttap", "2.png" para "2.png.ttap" e assim por diante. É importante observar que o Ttap faz parte da família de ransomware Djvu, o que significa que os cibercriminosos podem distribuí-lo junto com malware de roubo de dados, como RedLine, Vidar e outros softwares maliciosos semelhantes.

Na nota de resgate, os agentes maliciosos fornecem dois endereços de e-mail (support@freshmail.top e datarestorehelp@airmail.cc). Eles instruem as vítimas a fazer contato dentro de uma janela de 72 horas para evitar que o valor do resgate aumente para US$ 980, o que é o dobro da demanda inicial de US$ 490.

Além disso, a nota sublinha que a recuperação de ficheiros encriptados é impossível sem a obtenção de software de desencriptação e uma chave de desencriptação exclusiva dos cibercriminosos. Além disso, sugere a possibilidade de descriptografia gratuita para um único arquivo, desde que o arquivo não contenha informações críticas ou essenciais.

Nota de resgate Ttap exige $ 490 em pagamento

O texto completo da nota de resgate Ttap é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-4vhLUot4Kz
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus dados contra ataques de ransomware?

Proteger seus dados contra ataques de ransomware é crucial para evitar possíveis perdas e extorsões. Aqui estão as etapas e práticas recomendadas para ajudar a proteger seus dados:

  • Faça backup regularmente: faça backup regularmente de seus dados importantes em um dispositivo externo ou em um serviço de nuvem seguro. Certifique-se de que os backups sejam automatizados e mantenha várias cópias, incluindo backups off-line, para evitar que ransomware os criptografe.
  • Atualizar software: mantenha seu sistema operacional, software e programas antivírus atualizados. Os cibercriminosos muitas vezes exploram vulnerabilidades em software desatualizado.
  • Use senhas fortes: crie senhas fortes e exclusivas para todas as suas contas e considere usar um gerenciador de senhas para ajudá-lo a gerenciá-las com segurança.
  • Habilitar autenticação de dois fatores (2FA): habilite 2FA ou autenticação multifator sempre que possível. Isso fornece uma camada adicional de segurança, mesmo se sua senha for comprometida.
  • Eduque-se: aprenda a reconhecer e-mails de phishing, anexos maliciosos e links suspeitos. Tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente de fontes desconhecidas.
  • Segurança de e-mail: use soluções de filtragem de e-mail para bloquear e-mails e anexos suspeitos. Isso pode ajudar a evitar que e-mails de phishing cheguem à sua caixa de entrada.
  • Mantenha a privacidade das informações pessoais: evite compartilhar informações pessoais, como endereço de e-mail ou número de telefone, em fóruns públicos ou plataformas de mídia social.
  • Segurança de rede: Use um firewall e um sistema de detecção de intrusões para monitorar o tráfego de rede e identificar atividades suspeitas.
  • Limitar privilégios do usuário: implemente o princípio do menor privilégio (PoLP). Os usuários devem ter acesso apenas aos sistemas e dados necessários para suas funções.
  • Patches e atualizações regulares: mantenha todos os softwares, incluindo sistema operacional e aplicativos, atualizados com os patches e atualizações de segurança mais recentes.
  • Protocolo de área de trabalho remota segura (RDP): se estiver usando RDP, proteja-o com senhas fortes, limite o número de tentativas de login e considere usar uma VPN para acesso remoto.

October 4, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.