Программа-вымогатель Tutu шифрует большинство файлов

Tutu, программа-вымогатель, связанная с семейством Dharma, стремится блокировать доступ жертв к их файлам посредством шифрования. Это вредоносное ПО использует определенный шаблон именования файлов и отображает всплывающее окно, а также создает файл «README!.txt», содержащий сообщение с требованием выкупа.

Программа-вымогатель изменяет имена файлов, добавляя идентификатор жертвы, адрес электронной почты «tutu@download_file» и расширение «.tutu». Например, он преобразует «1.jpg» в «1.jpg.id-9ECFA84E.[tutu@download_file].tutu», а «2.png» в «2.png.id-9ECFA84E.[tutu@download_file]. .пачка."

В записке о выкупе утверждается, что злоумышленники загрузили и зашифровали все базы данных и личные данные, угрожая опубликовать и продать информацию в даркнете и хакерских платформах. Если жертва не отвечает в течение суток, данные предлагаются конкурентам. Указанный контактный адрес электронной почты — tutu@onionmail.org, что подчеркивает необходимость быстрого ответа.

Чтобы обеспечить разглашение данных, требуется уплата выкупа. Он уверяет, что при оплате данные будут расшифрованы. В примечании прямо предостерегается от использования стороннего программного обеспечения для дешифрования, утверждая, что только злоумышленники обладают необходимыми ключами дешифрования. Чтобы обеспечить некоторую уверенность, злоумышленники предлагают бесплатную проверку ключа дешифрования для одного файла.

Туту записка о выкупе полностью

Полный текст записки о выкупе Туту выглядит следующим образом:

We downloaded to our servers and encrypted all your databases and personal information!
If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
email us: tutu@onionmail.org YOUR ID -
If you haven't heard back within 24 hours, write to this email:tutu@onionmail.org
IMPORTANT INFORMATION!
Keep in mind that once your data appears on our leak site,it could be bought by your competitors at any second, so don't hesitate for a long time.The sooner you pay the ransom, the sooner your company will be safe.
Guarantee:If we don't provide you with a decryptor or delete your data after you pay,no one will pay us in the future. We value our reputation.
Guarantee key:To prove that the decryption key exists, we can test the file (not the database and backup) for free.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Don't go to recovery companies - they are essentially just middlemen.Decryption of your files with the help of third parties may cause increased price (they add their fee to our) we're the only ones who have the decryption keys.

Как программа-вымогатель, похожая на Tutu, может заразить вашу систему?

Программы-вымогатели, включая варианты, подобные Tutu, могут заразить систему различными способами. Вот распространенные способы, которыми такие программы-вымогатели могут проникнуть в вашу систему:

Фишинговые электронные письма. Киберпреступники часто используют фишинговые электронные письма для распространения программ-вымогателей. Они могут отправлять, казалось бы, законные электронные письма, содержащие вредоносные вложения или ссылки. Как только пользователь открывает вложение или нажимает ссылку, программа-вымогатель загружается и запускается в системе.

Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может подвергнуть вашу систему воздействию программ-вымогателей. Когда вы заходите на такие веб-сайты, могут произойти посторонние загрузки или использование уязвимостей в браузерах и плагинах, что приведет к установке программ-вымогателей.

Использование уязвимостей программного обеспечения. Программы-вымогатели могут воспользоваться уязвимостями безопасности вашей операционной системы, программного обеспечения или приложений. Если вы не будете регулярно обновлять и исправлять эти компоненты, ваша система может стать уязвимой для злоумышленников.

Вредоносная реклама. Киберпреступники могут использовать вредоносную рекламу (вредоносную рекламу) на законных веб-сайтах для распространения программ-вымогателей. Нажатие на эти объявления может вызвать загрузку и установку программы-вымогателя в вашу систему.

Атаки на протокол удаленного рабочего стола (RDP). Если ваше подключение к удаленному рабочему столу не защищено должным образом, злоумышленники могут использовать слабые пароли или уязвимости в RDP, чтобы получить несанкционированный доступ к вашей системе и развернуть программу-вымогатель.

Зараженные внешние устройства. Программа-вымогатель может распространяться через зараженные внешние устройства, такие как USB-накопители или внешние жесткие диски. Подключение зараженного устройства к вашей системе может привести к распространению программы-вымогателя на ваши файлы.

January 2, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.