Ttap Ransomware kommer att kryptera offerdiskar

När vi undersökte prover på skadlig programvara, stötte vi på Ttap ransomware. Detta skadliga program krypterar olika filer och lägger till filtillägget ".ttap" till deras filnamn. Dessutom genererar ransomware en textfil med namnet "_readme.txt" som innehåller ett lösenmeddelande.

Som en illustration av dess filbytebeteende ändrar Ttap ransomware filnamn som att ändra "1.jpg" till "1.jpg.ttap", "2.png" till "2.png.ttap" och så vidare. Det är viktigt att notera att Ttap är en del av Djvu ransomware-familjen, vilket innebär att cyberbrottslingar kan distribuera den tillsammans med datastjäl skadlig programvara som RedLine, Vidar och annan liknande skadlig programvara.

I lösennotan tillhandahåller de illvilliga aktörerna två e-postadresser (support@freshmail.top och datarestorehelp@airmail.cc). De instruerar offren att ta kontakt inom ett 72-timmarsfönster för att undvika att lösensumman ökar till $980, vilket är dubbelt så mycket som det ursprungliga kravet på $490.

Dessutom understryker anteckningen att det är omöjligt att återställa krypterade filer utan att skaffa dekrypteringsmjukvara och en unik dekrypteringsnyckel från cyberbrottslingarna. Dessutom antyder det möjligheten till gratis dekryptering för en enda fil, förutsatt att filen inte innehåller kritisk eller viktig information.

Ttap Ransom Note kräver $490 i betalning

Den fullständiga texten i Ttap-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-4vhLUot4Kz
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina data från Ransomware-attacker?

Att skydda din data från ransomware-attacker är avgörande för att förhindra potentiell förlust och utpressning. Här är steg och bästa metoder för att skydda din data:

  • Säkerhetskopiera regelbundet: Säkerhetskopiera dina viktiga data regelbundet till en extern enhet eller en säker molntjänst. Se till att säkerhetskopieringar är automatiserade och behåll flera kopior, inklusive offline-säkerhetskopior, för att förhindra att ransomware krypterar dem.
  • Uppdatera programvara: Håll ditt operativsystem, programvara och antivirusprogram uppdaterade. Cyberbrottslingar utnyttjar ofta sårbarheter i föråldrad programvara.
  • Använd starka lösenord: Skapa starka, unika lösenord för alla dina konton och överväg att använda en lösenordshanterare för att hjälpa dig hantera dem säkert.
  • Aktivera tvåfaktorsautentisering (2FA): Aktivera 2FA eller multifaktorautentisering när det är möjligt. Detta ger ett extra lager av säkerhet, även om ditt lösenord äventyras.
  • Utbilda dig själv: Lär dig känna igen nätfiske-e-postmeddelanden, skadliga bilagor och misstänkta länkar. Var försiktig när du öppnar e-postbilagor eller klickar på länkar, särskilt från okända källor.
  • E-postsäkerhet: Använd e-postfiltreringslösningar för att blockera misstänkta e-postmeddelanden och bilagor. Detta kan hjälpa till att förhindra nätfiske-e-postmeddelanden från att nå din inkorg.
  • Håll personlig information privat: Undvik att dela personlig information, såsom din e-postadress eller ditt telefonnummer, på offentliga forum eller sociala medieplattformar.
  • Nätverkssäkerhet: Använd en brandvägg och intrångsdetekteringssystem för att övervaka nätverkstrafik och identifiera misstänkt aktivitet.
  • Begränsa användarrättigheter: Implementera principen om minsta privilegie (PoLP). Användare ska bara ha tillgång till de system och data som behövs för deras roller.
  • Regelbundet korrigera och uppdatera: Håll all programvara, inklusive ditt operativsystem och applikationer, uppdaterade med de senaste säkerhetskorrigeringarna och uppdateringarna.
  • Secure Remote Desktop Protocol (RDP): Om du använder RDP, säkra det med starka lösenord, begränsa antalet inloggningsförsök och överväg att använda ett VPN för fjärråtkomst.

October 4, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.