Tgvv Ransomware krypterar offersystem

Vårt team har nyligen gjort en spännande upptäckt inom Djvu ransomware-familjen. Vi har identifierat en ny variant som heter Tgvv, som uppvisar skadligt beteende genom att kryptera filer, vilket gör dem oåtkomliga för offren. Detekteringen av Tgvv skedde under vår analys av nyupptäckta filprover.

Det är viktigt att erkänna att Tgvv kan distribueras tillsammans med annan skadlig kod, såsom informationsstöldare som RedLine eller Vidar. När ett system blir infekterat, ändrar Tgvv filnamnen på de krypterade filerna genom att lägga till tillägget ".tgvv". Till exempel skulle "1.jpg" döpas om till "1.jpg.tgvv", och "2.png" skulle bli "2.png.tgvv" och så vidare. Dessutom genererar Tgvv en lösennota med namnet "_readme.txt."

Lösensedeln som levererades av Tgvv ger specifika instruktioner till offren, och betonar det akuta behovet av att kontakta hotaktörerna inom en 72-timmars tidsram. Underlåtenhet att följa efter denna period kan resultera i ett ökat betalningsbelopp på 980 USD istället för de ursprungliga 490 USD, vilket täcker kostnaderna för dekrypteringsmjukvaran och nyckeln.

Anteckningen betonar starkt att fildekryptering är omöjlig utan dessa viktiga verktyg. Dessutom presenterar filen "_readme.txt" ett alternativ för offer att skicka en enda krypterad fil för dekryptering utan kostnad. För att etablera kontakt med angriparna får offren två e-postadresser: support@freshmail.top och datarestorehelp@airmail.cc.

Tgvv är en Djvu Family Variant

Den fullständiga texten i Tgvv-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-OQnsJqCOOl
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan ransomware som Tgvv komma in i din dator?

Ransomware som Tgvv kan hitta sin väg in i din dator genom olika metoder. Att förstå dessa ingångspunkter är avgörande för att kunna vidta förebyggande åtgärder. Här är några vanliga sätt som ransomware kan infektera din dator på:

  • Nätfiske-e-post: En vanlig metod är genom nätfiske-e-post. Angripare skickar vilseledande e-postmeddelanden som verkar legitima, ofta utger sig för att vara betrodda enheter eller organisationer. Dessa e-postmeddelanden kan innehålla skadliga bilagor eller länkar som, när de klickas eller laddas ner, installerar ransomware på din dator.
  • Skadliga webbplatser och nedladdningar: Besök på utsatta eller skadliga webbplatser kan utsätta din dator för ransomware. Dessa webbplatser kan innehålla infekterade filer eller utnyttja sårbarheter i din webbläsare eller plugins för att ladda ner och köra ransomware-koden utan din vetskap.
  • Sårbarheter i programvara: Föråldrad programvara och operativsystem kan ha säkerhetssårbarheter som cyberbrottslingar utnyttjar. De kan skapa ransomware som drar fördel av dessa sårbarheter för att få obehörig åtkomst till ditt system.
  • Malvertising: Angripare kan distribuera ransomware genom skadliga annonser (malvertising) som visas på legitima webbplatser. Att klicka på dessa annonser eller till och med besöka den utsatta webbplatsen kan utlösa nedladdning och körning av ransomware på din dator.
  • Exploiting Remote Desktop Protocol (RDP): Om du har Remote Desktop Protocol aktiverat på din dator och det inte är ordentligt säkrat, kan hackare försöka få åtkomst till ditt system genom att utnyttja svaga eller standardinloggningsuppgifter. Väl inne kan de distribuera ransomware.
  • Drive-by-nedladdningar: Ransomware kan också levereras genom drive-by-nedladdningar, där skadlig programvara automatiskt laddas ner och installeras på din dator när du besöker en utsatt webbplats, ofta utan ditt samtycke eller vetskap.
  • Infekterade externa enheter: Ransomware kan spridas via infekterade externa enheter, såsom USB-enheter eller externa hårddiskar. När du ansluter en infekterad enhet till din dator kan ransomwaren överföra sig själv till ditt system.

Att skydda din dator från ransomware innebär att implementera flera förebyggande åtgärder, som att hålla din programvara och ditt operativsystem uppdaterade, använda robusta antivirus- och antimalware-program, vara försiktig med misstänkta e-postmeddelanden och bilagor, undvika att klicka på okända länkar eller besöka misstänkta webbplatser och regelbundet säkerhetskopiera dina viktiga data till en offline- eller molnlagringslösning.

June 26, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.