Typo Ransomware irá embaralhar seus arquivos apesar do nome pateta

ransomware

Durante uma análise de amostra de malware, nossa equipe de especialistas descobriu uma nova variante de ransomware chamada Typo, que acredita-se estar associada à família de ransomware Djvu. Semelhante a outros tipos de ransomware, o Typo criptografa arquivos e altera seus nomes de arquivo acrescentando a extensão ".typo". Este ransomware também deixa uma nota de resgate, que é salva como "_readme.txt".

Por exemplo, se Typo infectasse um arquivo chamado "1.jpg", ele mudaria o nome para "1.jpg.typo" e o mesmo se aplica a outros tipos de arquivo. Vale a pena notar que Djvu ransomware é frequentemente distribuído junto com ladrões de informações como RedLine e Vidar.

Depois de analisar a nota de resgate, descobrimos que os invasores exigem que as vítimas entrem em contato em 72 horas para obter as ferramentas de descriptografia com desconto de US$ 490, em vez dos US$ 980 originais. A nota de resgate fornece dois endereços de e-mail que podem ser usados para entrar em contato com os invasores, que são support@freshmail.top e datarestorehelp@airmail.cc.

Além disso, a nota de resgate afirma que as vítimas podem solicitar a descriptografia de um arquivo sem nenhum custo, desde que o arquivo não contenha informações críticas.

O erro de digitação usa a nota de resgate Djvu padrão

O texto completo da nota de resgate Typo é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-f8UEvx4T0A
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Quais são as melhores medidas de segurança que você pode implementar para proteger seus arquivos de ransomware como erros de digitação?

Ataques de ransomware como Typo podem ser devastadores, pois podem criptografar seus arquivos importantes e exigir pagamento pela chave de descriptografia. Para proteger seus arquivos de tais ataques, existem várias medidas de segurança que você pode implementar:

  • Mantenha seu sistema operacional e software atualizados: atualize regularmente seu sistema operacional e software para garantir que você tenha os patches e atualizações de segurança mais recentes. Isso pode ajudar a impedir que vulnerabilidades conhecidas sejam exploradas por invasores.
  • Instale e atualize o software antimalware: use um software antimalware confiável e mantenha-o atualizado para se proteger contra ransomware e outros tipos de malware.
  • Use senhas fortes e exclusivas: use senhas fortes e exclusivas para todas as suas contas e considere o uso de um gerenciador de senhas para ajudar a gerar e armazenar suas senhas.
  • Habilitar autenticação de dois fatores (2FA): Habilitar 2FA pode adicionar uma camada extra de segurança às suas contas, dificultando o acesso dos invasores.
  • Tenha cuidado com e-mails e anexos suspeitos: tenha cuidado ao abrir e-mails de remetentes desconhecidos e não abra anexos ou clique em links, a menos que tenha certeza de que são seguros.
  • Faça backup de seus arquivos regularmente: faça backup regularmente de seus arquivos importantes em um disco rígido externo ou serviço de armazenamento em nuvem. Dessa forma, se seus arquivos forem criptografados por ransomware, você poderá restaurá-los a partir do backup.
  • Restrinja o acesso a arquivos confidenciais: limite o acesso a arquivos confidenciais usando controles de acesso e permissões. Isso pode impedir que o ransomware criptografe dados críticos.

March 23, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.