Ttrd Ransomware criptografará seu sistema

ransomware

Durante nosso exame de novas amostras de malware, encontramos o Ttrd, que é uma variante de ransomware ligada à família Djvu. O Ttrd funciona criptografando arquivos, anexando a extensão “.ttrd” aos nomes dos arquivos e gerando uma nota de resgate na forma de um arquivo de texto chamado “_readme.txt”.

Ttrd segue consistentemente um padrão de nomenclatura para arquivos, por exemplo, ele muda "1.jpg" para "1.jpg.ttrd", "2.png" para "2.png.ttrd" e assim por diante. É essencial ressaltar que o Ttrd pode ser distribuído em conjunto com malwares que roubam informações, como o Vidar e o RedLine, ampliando o risco para os usuários e seus dados confidenciais.

A nota de resgate oferece instruções sobre como estabelecer comunicação com os invasores e descreve os preços dos serviços de descriptografia. Para obter o software e a chave de descriptografia, as vítimas são instruídas a entrar em contato com os invasores por meio de endereços de e-mail designados, como support@freshmail.top ou datarestorehelp@airmail.cc.

A nota de resgate apresenta dois valores de resgate diferentes, especificamente US$ 980 e US$ 490, indicando que as vítimas têm a oportunidade de obter as ferramentas de descriptografia a um custo reduzido se entrarem em contato com os invasores dentro de um prazo de 72 horas.

Nota de resgate Ttrd copia layout Djvu

O texto completo da nota de resgate do Ttrd é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-4vhLUot4Kz
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como um ransomware semelhante ao Ttrd pode infectar seu sistema?

Ransomware semelhante ao Ttrd pode infectar seu sistema por vários meios, e é importante estar ciente desses vetores de ataque em potencial para proteger seu computador. Aqui estão algumas maneiras comuns pelas quais o ransomware pode infectar seu sistema:

  • Anexos de e-mail maliciosos: o ransomware geralmente se espalha por meio de e-mails de phishing. Você pode receber um e-mail com um anexo aparentemente inócuo, como um PDF, documento do Word ou planilha. Ao abrir o anexo, ele pode executar código malicioso que baixa e instala o ransomware em seu sistema.
  • Links infectados: os cibercriminosos podem enviar e-mails contendo links para sites ou arquivos maliciosos. Clicar nesses links pode levar a downloads drive-by, onde o ransomware é automaticamente baixado e executado em seu computador sem o seu conhecimento.
  • Malvertisements: Anúncios maliciosos, ou malvertisements, podem ser encontrados em sites, inclusive legítimos. Clicar nesses anúncios pode acionar o download de um ransomware. Os invasores costumam usar kits de exploração para atacar vulnerabilidades em seu navegador ou plug-ins para entregar ransomware.
  • Explorando vulnerabilidades: O ransomware pode tirar vantagem de vulnerabilidades de software ou pontos fracos de segurança em seu sistema operacional, aplicativos ou plug-ins. Manter seu software atualizado com os patches de segurança mais recentes é crucial para mitigar esse risco.
  • Atualizações de software falsas: os invasores podem induzi-lo a instalar ransomware, fazendo-se passar por atualizações de software legítimas. Eles criam notificações falsas de atualização que, quando clicadas, levam à instalação de ransomware em vez de atualizações genuínas.

October 3, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.