Программа-вымогатель Tyos присоединяется к армии клонов Djvu

Наш анализ Tyos показал, что эта вредоносная программа действует как программа-вымогатель, шифруя файлы и добавляя к их именам расширение «.tyos». Программа-вымогатель также создает записку с требованием выкупа под названием «_readme.txt». Наша команда обнаружила Tyos во время исследования образцов вредоносных программ, представленных на веб-сайте VirusTotal.
Например, Tyos изменяет имена файлов, такие как «1.jpg» на «1.jpg.tyos» и «2.png» на «2.png.tyos». Примечательно, что Tyos принадлежит к семейству программ-вымогателей Djvu, которые часто распространяются злоумышленниками вместе с другими вредоносными программами, такими как RedLine и Vidar, которые способны красть конфиденциальную информацию.

Записка о выкупе содержит два адреса электронной почты (support@freshmail.top и datarestorehelp@airmail.cc), с которыми жертвам предлагается связаться в течение 72 часов, чтобы избежать увеличения суммы выкупа с 490 до 980 долларов за инструменты дешифрования. Подчеркивается, что расшифровка файлов возможна только при покупке программного обеспечения для расшифровки и уникального ключа.

Записка о выкупе также предоставляет жертвам возможность отправить один файл для расшифровки без какой-либо оплаты, прежде чем платить выкуп.

Записка о выкупе Tyos просит 980 долларов в качестве выкупа

Полный текст записки Тиоса о выкупе выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-f8UEvx4T0A
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Как обычно распространяется программа-вымогатель, такая как Tyos?

Программы-вымогатели, такие как Tyos, обычно распространяются различными способами, в том числе:

Фишинговые электронные письма: Киберпреступники рассылают фишинговые электронные письма, содержащие вредоносные ссылки или вложения. Когда пользователь переходит по ссылке или открывает вложение, вредоносная программа загружается на его компьютер.

Использование уязвимостей. Киберпреступники могут использовать уязвимости программного обеспечения в приложениях и операционных системах для доставки программ-вымогателей на устройство жертвы.

Вредоносная реклама. Вредоносное ПО может распространяться через вредоносную рекламу, которая появляется на законных веб-сайтах.

Атаки на протокол удаленного рабочего стола (RDP): Киберпреступники могут нацеливаться на конечные точки RDP, чтобы получить несанкционированный доступ к компьютеру жертвы и развернуть программу-вымогатель.

Атаки Watering Hole: Киберпреступники могут заражать законные веб-сайты, которые обычно посещает целевая группа, например сотрудники определенной компании, программами-вымогателями.

Загрузки с диска. Киберпреступники могут использовать взломанные веб-сайты для доставки программ-вымогателей посредством загрузки с диска. Когда жертва посещает веб-сайт, вредоносное ПО автоматически загружается на ее устройство без ее ведома или согласия.

March 23, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.