Программа-вымогатель Tuborg заблокирует вашу систему
В результате анализа вредоносного ПО стало очевидно, что Tuborg — это программа-вымогатель, отличная от Tuborg Brewery, предназначенная для шифрования файлов. Помимо шифрования файлов, Tuborg меняет обои рабочего стола и отображает записку с требованием выкупа под названием «#tuborg-Help.txt».
Кроме того, этот вирус-вымогатель изменяет имена файлов, добавляя адрес электронной почты и расширение «.tuborg». Например, «1.jpg» становится «1.jpg.[Hiit9890@cyberfear.com].tuborg», а «2.png» становится «2.png.[Hiit9890@cyberfear.com].tuborg». Мы также определили, что Tuborg — это вариант программы-вымогателя Proton.
В записке о выкупе утверждается, что все файлы были зашифрованы и украдены с использованием алгоритмов AES и ECC, а восстановление без службы расшифровки злоумышленников невозможно. Он требует оплаты за программное обеспечение для дешифрования и уничтожение украденных данных.
Кроме того, в записке предлагается бесплатная расшифровка небольшого файла в качестве доказательства возможности расшифровки. Предоставляется контактная информация, а также предостережение от обращения за помощью к компаниям по восстановлению и советуется жертвам действовать незамедлительно, чтобы уменьшить сумму выкупа. Кроме того, жертв предупреждают, что изменение или удаление зашифрованных файлов может затруднить расшифровку.
Записка о выкупе Tuborg предлагает расшифровать один файл
Полный текст записки о выкупе, созданной Tuborg, выглядит следующим образом:
tuborg
What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.How to contact us?
Our email address: Hiit9890@cyberfear.com
In case of no answer within 24 hours, contact to this email: sari9890@onionmail.org
Write your personal ID in the subject of the email.Your personal ID: -
Warnings!
Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
Do not hesitate for a long time. The faster you pay, the lower the price.
Do not delete or modify encrypted files, it will lead to problems with decryption of files.
Как защитить свои данные от атак программ-вымогателей?
Защита ваших данных от атак программ-вымогателей имеет решающее значение для защиты вашей ценной информации и предотвращения потенциальной потери или вымогательства. Вот важные меры, которые следует учитывать для защиты данных от программ-вымогателей:
Регулярное резервное копирование. Внедрите надежную стратегию резервного копирования важных данных. Убедитесь, что резервные копии надежно хранятся и недоступны из основной сети или системы, которые могут быть скомпрометированы программами-вымогателями. Регулярно проверяйте резервные копии, чтобы убедиться, что их можно восстановить.
Постоянно обновляйте программное обеспечение. Поддерживайте актуальность операционных систем, приложений и антивирусного программного обеспечения. Регулярные обновления часто включают исправления безопасности, устраняющие уязвимости, используемые программами-вымогателями.
Используйте антивирусное и антивирусное программное обеспечение: установите надежные антивирусные и антивирусные решения на все устройства. Эти инструменты могут обнаружить и предотвратить заражение программами-вымогателями, прежде чем они смогут зашифровать ваши файлы.
Включить брандмауэр: используйте брандмауэр для мониторинга и управления входящим и исходящим сетевым трафиком. Брандмауэры могут блокировать вредоносные соединения и препятствовать взаимодействию программ-вымогателей с серверами управления и контроля.
Внедрите меры безопасности электронной почты: информируйте пользователей о фишинговых электронных письмах и других тактиках социальной инженерии, используемых для доставки программ-вымогателей. Внедрите фильтрацию и сканирование электронной почты для обнаружения и блокировки вредоносных вложений или ссылок.





