Программа-вымогатель Tgvv шифрует системы жертв

Наша команда недавно сделала интригующее открытие в семействе программ-вымогателей Djvu. Мы обнаружили новый вариант под названием Tgvv, который демонстрирует вредоносное поведение, шифруя файлы, делая их недоступными для жертв. Обнаружение Tgvv произошло во время нашего анализа недавно обнаруженных образцов файлов.

Крайне важно признать, что Tgvv может распространяться вместе с другими вредоносными программами, такими как похитители информации, такие как RedLine или Vidar. После заражения системы Tgvv изменяет имена зашифрованных файлов, добавляя к ним расширение «.tgvv». Например, «1.jpg» будет переименован в «1.jpg.tgvv», а «2.png» станет «2.png.tgvv» и так далее. Кроме того, Tgvv создает примечание о выкупе с именем «_readme.txt».

В записке с требованием выкупа, доставленной Tgvv, содержатся конкретные инструкции для жертв, в которых подчеркивается срочная необходимость связаться с злоумышленниками в течение 72 часов. Несоблюдение требований в течение этого периода может привести к увеличению суммы платежа на 980 долларов США вместо первоначальных 490 долларов США, что покроет расходы, связанные с программным обеспечением для дешифрования и ключом.

В примечании особо подчеркивается, что расшифровка файлов невозможна без этих необходимых инструментов. Кроме того, файл «_readme.txt» предоставляет жертвам возможность бесплатно отправить один зашифрованный файл для расшифровки. Для установления контакта с злоумышленниками жертвам предоставляются два адреса электронной почты: support@freshmail.top и datarestorehelp@airmail.cc.

Tgvv — это вариант семейства Djvu.

Полный текст записки о выкупе Tgvv выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-OQnsJqCOOl
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Как программы-вымогатели, такие как Tgvv, могут проникнуть внутрь вашего компьютера?

Программы-вымогатели, такие как Tgvv, могут попасть на ваш компьютер различными способами. Понимание этих точек входа имеет решающее значение для принятия превентивных мер. Вот несколько распространенных способов, которыми программы-вымогатели могут заразить ваш компьютер:

  • Фишинговые электронные письма: один из распространенных методов — фишинговые электронные письма. Злоумышленники отправляют вводящие в заблуждение электронные письма, которые кажутся законными, часто выдавая себя за доверенные лица или организации. Эти электронные письма могут содержать вредоносные вложения или ссылки, которые при нажатии или загрузке устанавливают программу-вымогатель на ваш компьютер.
  • Вредоносные веб-сайты и загрузки. Посещение скомпрометированных или вредоносных веб-сайтов может подвергнуть ваш компьютер воздействию программ-вымогателей. Эти веб-сайты могут содержать зараженные файлы или использовать уязвимости в вашем веб-браузере или плагинах для загрузки и выполнения кода программы-вымогателя без вашего ведома.
  • Уязвимости программного обеспечения. Устаревшее программное обеспечение и операционные системы могут иметь уязвимости в системе безопасности, которыми пользуются киберпреступники. Они могут создавать программы-вымогатели, которые используют эти уязвимости для получения несанкционированного доступа к вашей системе.
  • Вредоносная реклама: Злоумышленники могут распространять программы-вымогатели с помощью вредоносной рекламы (вредоносной рекламы), отображаемой на законных веб-сайтах. Нажатие на эти объявления или даже посещение взломанного веб-сайта может вызвать загрузку и выполнение программы-вымогателя на вашем компьютере.
  • Использование протокола удаленного рабочего стола (RDP). Если на вашем компьютере включен протокол удаленного рабочего стола, но он не защищен должным образом, хакеры могут попытаться получить доступ к вашей системе, используя слабые учетные данные или учетные данные по умолчанию. Оказавшись внутри, они могут развернуть программу-вымогатель.
  • Загрузки с диска: программы-вымогатели также могут быть доставлены с помощью загрузки с диска, когда вредоносное ПО автоматически загружается и устанавливается на ваш компьютер при посещении взломанного веб-сайта, часто без вашего согласия или ведома.
  • Зараженные внешние устройства: программы-вымогатели могут распространяться через зараженные внешние устройства, такие как USB-накопители или внешние жесткие диски. Когда вы подключаете зараженное устройство к компьютеру, программа-вымогатель может перенестись в вашу систему.

Защита вашего компьютера от программ-вымогателей включает в себя выполнение нескольких превентивных мер, таких как обновление вашего программного обеспечения и операционной системы, использование надежного антивирусного и антивредоносного программного обеспечения, осторожность в отношении подозрительных электронных писем и вложений, избегание перехода по неизвестным ссылкам или посещения подозрительных веб-сайтов, а также регулярное резервное копирование важных данных в автономное или облачное хранилище.

June 26, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.