Ppvw Ransomware låser filer

ransomware

Under vår rutinanalys av skadlig programvara, snubblade vårt forskarteam på Ppvw ransomware, som är en del av Djvu ransomware-familjen. Denna skadliga programvara är speciellt utformad för att kryptera filer och sedan kräva en lösensumma för att återställa dem.

På vårt testsystem ändrade denna ransomware filnamnen på de krypterade filerna genom att lägga till ett ".Ppvw"-tillägg. Till exempel ändrades en fil som ursprungligen hette "1.jpg" till "1.jpg.Ppvw" och "2.png" blev "2.png.Ppvw" och så vidare. Kort därefter lämnades en lösenseddel märkt "_readme.txt" kvar.

Lösenedeln berättar för offren att deras filer har låsts genom kryptering. För att återfå åtkomst till den krypterade informationen måste offret följa angriparnas krav, vilket innebär att betala en lösensumma för att få dekrypteringsnyckeln eller programvaran. Det angivna beloppet är 980 USD, men om offret hör av sig inom 72 timmar reduceras detta belopp med hälften till 490 USD. Innan betalningen görs får offret testa dekrypteringsprocessen på en fil utan kostnad.

Ppvw Ransom Note ber om en första betalning på $490

Den fullständiga texten i Ppvw-lösennoten lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID: -

Hur kan Ransomware infektera ditt system?

Ransomware kan infektera ditt system genom olika metoder, och det är viktigt att vara medveten om dessa ingångspunkter för att skydda din dator eller ditt nätverk. Några vanliga sätt som ransomware kan infektera ditt system på är:

  • Nätfiske-e-postmeddelanden: Ransomware distribueras ofta genom skadliga e-postbilagor eller länkar. Cyberkriminella skickar till synes legitima e-postmeddelanden som innehåller infekterade bilagor eller länkar till skadliga webbplatser. När användaren öppnar bilagan eller klickar på länken, laddas ransomware ner och exekveras på systemet.
  • Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan utsätta ditt system för drivande nedladdningar. Dessa webbplatser utnyttjar säkerhetsbrister i din webbläsare eller plugins för att installera ransomware utan din vetskap eller medgivande.
  • Sårbarheter i programvara: Föråldrad programvara, inklusive ditt operativsystem, webbläsare eller plugins, kan ha kända säkerhetsbrister. Ransomware-författare kan utnyttja dessa sårbarheter för att infiltrera ditt system. Regelbunden uppdatering av din programvara hjälper till att skydda mot dessa attacker.
  • Malvertising: Skadlig reklam (malvertising) innebär att cyberkriminella placerar infekterade annonser på legitima webbplatser. Att klicka på dessa annonser kan utlösa en nedladdning av ransomware utan din vetskap.
  • RDP Attacks: Remote Desktop Protocol (RDP) är en tjänst som låter användare ansluta till en dator på distans. Cyberkriminella kan försöka få obehörig åtkomst till RDP-portar med hjälp av svaga eller stulna referenser. När de får åtkomst kan de distribuera ransomware på det komprometterade systemet.
  • Skadliga nedladdningar: Nedladdning av programvara eller filer från opålitliga källor eller peer-to-peer-nätverk (P2P) kan utsätta ditt system för ransomware. Dessa nedladdningar kan innehålla dolda skadliga nyttolaster.
  • Skadliga makron: Vissa ransomware-stammar levereras genom infekterade Microsoft Office-dokument som innehåller skadliga makron. När användaren aktiverar makron exekveras ransomware.

October 30, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.