Программа-вымогатель Ptrz зашифрует большинство файлов

ransomware

Анализируя образцы вредоносного ПО, мы наткнулись на вариант вымогателя под названием Ptrz. Эта программа-вымогатель отвечает за шифрование файлов и изменение их имен путем добавления расширения «.ptrz». Кроме того, Ptrz генерирует записку о выкупе, которую можно найти в файле с именем «_readme.txt».

Ptrz изменяет имена файлов следующим образом: он преобразует файл типа «1.jpg» в «1.jpg.ptrz», «2.png» в «2.png.ptrz» и так далее. Стоит отметить, что Ptrz связан с семейством программ-вымогателей Djvu, и киберпреступники могут распространять его вместе с вредоносным ПО для кражи информации.

Записка о выкупе заверяет жертв, что у них есть возможность восстановить свои файлы. В нем уточняется, что все их важные файлы, включая фотографии, базы данных и документы, были зашифрованы надежным методом шифрования и уникальным ключом. Единственный способ восстановить доступ к этим файлам — приобрести инструмент расшифровки и соответствующий уникальный ключ.

Примечание расширяет ограниченную гарантию, позволяя жертвам отправить один зашифрованный файл для бесплатной расшифровки, чтобы продемонстрировать свою способность разблокировать файлы. Однако это предложение ограничено одним файлом, который не должен содержать ценной информации.

В нем указана стоимость закрытого ключа и программного обеспечения для дешифрования в 980 долларов. В нем также упоминается скидка 50%, если жертвы свяжутся с киберпреступниками в течение первых 72 часов, что снижает цену до 490 долларов. Жертвам предлагается связаться с киберпреступниками по электронной почте support@freshmail.top, а также предоставляется альтернативный контактный адрес электронной почты datarestorehelp@airmail.cc.

Записка о выкупе Ptrz требует 980 долларов

Полный текст записки о выкупе Ptrz выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым сильным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — это приобрести инструмент для расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие у вас есть гарантии?
Вы можете отправить один из ваших зашифрованных файлов со своего компьютера, и мы расшифруем его бесплатно.
Но мы можем бесплатно расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-dHFDYXqlkk
Цена закрытого ключа и программного обеспечения для дешифрования составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в течение первых 72 часов, эта цена для вас составляет 490 долларов США.
Обратите внимание: вы никогда не восстановите свои данные без оплаты.
Проверьте папку «Спам» или «Нежелательная почта» вашей электронной почты, если вы не получили ответ более 6 часов.

Чтобы получить данное программное обеспечение, Вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты, чтобы связаться с нами:
datarestorehelp@airmail.cc

Ваш личный идентификатор:

Как программы-вымогатели могут заразить вашу систему?

Программы-вымогатели могут заразить вашу систему различными способами, и злоумышленники постоянно совершенствуют свою тактику. Вот некоторые распространенные методы, с помощью которых программы-вымогатели могут проникнуть в вашу систему:

  • Фишинговые письма: это один из наиболее распространенных способов доставки. Вы можете получить электронное письмо с вредоносным вложением или ссылкой, при нажатии на которую в вашу систему загружается программа-вымогатель. Эти электронные письма часто выдают себя за законные организации или содержат заманчивые темы, побуждающие вас открыть их.
  • Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может привести к попутным загрузкам, когда программа-вымогатель незаметно загружается и запускается в вашей системе без вашего ведома и согласия. Эти веб-сайты часто используют уязвимости программного обеспечения в вашем браузере или плагинах.
  • Социальная инженерия. Злоумышленники могут использовать методы социальной инженерии, чтобы обманом заставить вас загрузить и запустить программу-вымогатель. Например, они могут замаскироваться под службу технической поддержки и убедить вас установить поддельное обновление безопасности, которое на самом деле является программой-вымогателем.
  • Уязвимости программного обеспечения. Программы-вымогатели могут использовать уязвимости в вашей операционной системе, приложениях или плагинах. Очень важно поддерживать свое программное обеспечение в актуальном состоянии, чтобы устранить эти уязвимости.
  • Вредоносные загрузки. Вы можете непреднамеренно загрузить программу-вымогатель при попытке получить пиратское программное обеспечение, игры или другой контент, защищенный авторским правом. Киберпреступники часто используют торрент-сайты и другие нелегальные источники загрузки для распространения вредоносного ПО.
  • RDP (протокол удаленного рабочего стола): если у вас включен удаленный рабочий стол и слабые учетные данные или учетные данные по умолчанию, злоумышленники могут получить доступ к вашей системе и установить программу-вымогатель. Они также могут использовать грубую силу, чтобы угадать ваш пароль.

October 17, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.