Ptqw Ransomware håller offerfiler som gisslan

ransomware

När vi undersökte nya prover på skadlig programvara har vi stött på en variant av ransomware som kallas Ptqw. Denna skadliga programvara krypterar filer och ändrar deras namn genom att lägga till tillägget ".ptqw". Dessutom genererar Ptqw ett lösenmeddelande som kan finnas i en fil som heter "_readme.txt."

Ptqw ändrar filnamn på följande sätt: den omvandlar en fil som "1.jpg" till "1.jpg.ptqw" och "2.png" till "2.png.ptqw." Det är viktigt att notera att Ptqw tillhör Djvu ransomware-familjen, och det är möjligt att cyberbrottslingar kan distribuera det tillsammans med informationsstjäl skadlig programvara som RedLine eller Vidar.

Lösenmeddelandet, som lämnats av förövarna, innehåller instruktioner och kontaktadresser (support@freshmail.top och datarestorehelp@airmail.cc). De råder offren att kontakta dem inom en tidsram på 72 timmar för att förhindra att lösensumman potentiellt fördubblas.

Den initiala dekrypteringskostnaden är satt till $490. Men om offret inte svarar inom den angivna tidsramen kommer lösensumman att öka till $980. Meddelandet betonar också att det enda sättet att återställa de krypterade filerna är genom att skaffa dekrypteringsmjukvaran och en unik nyckel från de cyberbrottslingar som är ansvariga för attacken.

Ptqw Ransom Note kräver $490

Den fullständiga texten i Ptqw-lösennoten lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-dHFDYXqlkk
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware som Ptqw infektera ditt system?

Ransomware som Ptqw kan infektera ditt system genom olika metoder, med några av de vanligaste infektionsvektorerna är:

  • Skadliga e-postbilagor: Cyberbrottslingar använder ofta nätfiske-e-postmeddelanden för att distribuera ransomware. De skickar e-postmeddelanden som verkar legitima, med bilagor som PDF-filer eller Word-dokument som innehåller skadliga makron eller skript. När du öppnar bilagan kör den ransomware.
  • Skadliga länkar: Du kan få e-postmeddelanden eller meddelanden med länkar som leder till infekterade webbplatser eller filer. Att klicka på dessa länkar kan utlösa en drive-by-nedladdning, som installerar ransomware på ditt system utan din vetskap.
  • Utnyttja sårbarheter i programvara: Ransomware kan dra fördel av oparpad eller föråldrad programvara på ditt system. Om du inte har installerat säkerhetsuppdateringar och patchar för ditt operativsystem eller programvara, kan ransomware utnyttja kända sårbarheter för att infiltrera ditt system.
  • Skadliga nedladdningar: Nedladdning av filer eller programvara från opålitliga källor, som piratkopierad programvara eller knäckta spel, kan utsätta dig för ransomware. Dessa nedladdningar kan innehålla dold skadlig programvara som infekterar ditt system när du kör dem.
  • Remote Desktop Protocol (RDP)-attacker: Om din RDP-tjänst exponeras för internet med svaga eller standardlösenord kan angripare få tillgång till ditt system och distribuera ransomware.
  • Malvertising: Cyberkriminella kan använda skadlig reklam (malvertising) på webbplatser för att leverera ransomware. Att klicka på en infekterad annons kan utlösa nedladdning och körning av ransomware på ditt system.
  • Infekterade externa enheter: Ransomware kan spridas via infekterade USB-enheter eller externa lagringsenheter. Att ansluta en infekterad enhet till din dator kan leda till infektion med ransomware.

October 16, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.