Ttwq Ransomware manterá seus dados como reféns

Ao examinar amostras de malware, encontramos uma variante de ransomware conhecida como Ttwq. Ttwq criptografa arquivos e altera seus nomes anexando a extensão “.ttwq”. Além disso, o Ttwq está programado para gerar um arquivo de texto chamado "_readme.txt", que contém uma mensagem detalhando os pedidos de resgate.

É importante notar que Ttwq faz parte da família de ransomware Djvu. É importante ressaltar que o ransomware Djvu é frequentemente distribuído em conjunto com malware que rouba informações, como RedLine ou Vidar, por indivíduos mal-intencionados. Como exemplo de como o Ttwq altera os nomes dos arquivos, ele altera "1.jpg" para "1.jpg.ttwq", "2.png" para "2.png.ttwq" e assim por diante.

A nota de resgate dos invasores lista dois endereços de e-mail diferentes, support@freshmail.top e datarestorehelp@airmail.cc, e ressalta fortemente a importância de as vítimas entrarem em contato com os cibercriminosos dentro de uma janela de 72 horas para evitar um aumento no valor do resgate. Eles solicitam um pagamento de US$ 490 pelas ferramentas de descriptografia (se contatados dentro de 72 horas).

Além disso, a nota enfatiza a quase impossibilidade de recuperar os arquivos criptografados sem obter o software de descriptografia e uma chave exclusiva dos hackers. Além disso, oferece a opção de descriptografar um arquivo gratuitamente, desde que o arquivo selecionado não contenha dados críticos ou valiosos.

Nota de resgate Ttwq exige pagamento de US$ 490

O texto completo da nota de resgate Ttwq é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-4vhLUot4Kz
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus arquivos contra ataques de ransomware?

Proteger seus arquivos contra ataques de ransomware é essencial para evitar a perda de dados valiosos e evitar o pagamento de resgates a criminosos cibernéticos. Aqui estão algumas medidas eficazes para proteger seus arquivos contra ransomware:

  • Backups regulares: mantenha backups regulares de seus arquivos e armazene-os em um dispositivo de armazenamento offline ou externo. Certifique-se de que os backups sejam automatizados e teste rotineiramente seu processo de restauração para verificar sua confiabilidade.
  • Atualizar software: mantenha seu sistema operacional, aplicativos de software e software de segurança atualizados com os patches e atualizações mais recentes. Vulnerabilidades em software desatualizado podem ser exploradas por ransomware.
  • Use senhas fortes: use senhas fortes e exclusivas para todas as contas e dispositivos. Considere usar um gerenciador de senhas confiável para gerar e armazenar senhas complexas com segurança.
  • Habilite a autenticação multifator (MFA): habilite a MFA sempre que possível, especialmente para contas importantes como e-mail, armazenamento em nuvem e serviços bancários. A MFA adiciona uma camada extra de segurança ao exigir dois ou mais fatores de autenticação para acessar uma conta.
  • Tenha cuidado com e-mails: tenha cuidado com e-mails não solicitados e evite abrir anexos ou clicar em links de fontes desconhecidas ou suspeitas. Verifique a autenticidade dos e-mails e remetentes, principalmente se solicitarem informações pessoais ou financeiras.
  • Use software antivírus e antimalware: instale software antivírus e antimalware confiável em seus dispositivos. Certifique-se de que ele seja atualizado regularmente e configurado para realizar verificações automáticas.

October 3, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.