Ttwq Ransomware kommer att hålla dina data som gisslan

När vi undersökte prover på skadlig programvara, stötte vi på en ransomware-variant känd som Ttwq. Ttwq krypterar filer och ändrar deras filnamn genom att lägga till filtillägget ".ttwq". Dessutom är Ttwq programmerad att generera en textfil med namnet "_readme.txt", som innehåller ett meddelande som beskriver lösenkraven.

Det är värt att notera att Ttwq är en del av Djvu ransomware-familjen. Viktigt är att Djvu ransomware ofta distribueras i samband med skadlig programvara som stjäl information som RedLine eller Vidar av illvilliga individer. Som ett exempel på hur Ttwq ändrar filnamn ändras "1.jpg" till "1.jpg.ttwq", "2.png" till "2.png.ttwq" och så vidare.

Lösennotan från angriparna listar två olika e-postadresser, support@freshmail.top och datarestorehelp@airmail.cc, och understryker starkt vikten av att offren kontaktar cyberbrottslingarna inom ett 72-timmarsfönster för att förhindra en ökning av lösensumman. De begär en betalning på $490 för dekrypteringsverktygen (om de kontaktas inom 72 timmar).

Vidare understryker anteckningen den näst intill omöjligheten att återställa de krypterade filerna utan att skaffa dekrypteringsmjukvaran och en unik nyckel från hackarna. Dessutom erbjuder den ett alternativ att dekryptera en fil utan kostnad, med villkoret att den valda filen inte innehåller kritiska eller värdefulla data.

Ttwq Ransom Note kräver betalning på $490

Den fullständiga texten i Ttwq-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-4vhLUot4Kz
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda dina filer från Ransomware-attacker?

Att skydda dina filer från ransomware-attacker är viktigt för att förhindra förlust av värdefull data och undvika att betala lösensummor till cyberbrottslingar. Här är några effektiva åtgärder för att skydda dina filer från ransomware:

  • Regelbundna säkerhetskopior: Upprätthåll regelbundna säkerhetskopior av dina filer och lagra dem på en offline- eller annan lagringsenhet. Se till att säkerhetskopieringar är automatiserade och testa rutinmässigt deras återställningsprocess för att verifiera deras tillförlitlighet.
  • Uppdatera programvara: Håll ditt operativsystem, program och säkerhetsprogram uppdaterade med de senaste korrigeringarna och uppdateringarna. Sårbarheter i föråldrad programvara kan utnyttjas av ransomware.
  • Använd starka lösenord: Använd starka, unika lösenord för alla konton och enheter. Överväg att använda en ansedd lösenordshanterare för att skapa och lagra komplexa lösenord på ett säkert sätt.
  • Aktivera Multi-Factor Authentication (MFA): Aktivera MFA där det är möjligt, särskilt för viktiga konton som e-post, molnlagring och banktjänster. MFA lägger till ett extra lager av säkerhet genom att kräva två eller flera autentiseringsfaktorer för att komma åt ett konto.
  • Var försiktig med e-post: Var försiktig med oönskade e-postmeddelanden och undvik att öppna bilagor eller klicka på länkar från okända eller misstänkta källor. Verifiera äktheten av e-postmeddelanden och avsändare, särskilt om de begär personlig eller ekonomisk information.
  • Använd antivirus- och anti-malware-programvara: Installera välrenommerade antivirus- och anti-malware-program på dina enheter. Se till att den uppdateras regelbundet och inställd på att utföra automatiska skanningar.

October 3, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.