Ttza Ransomware krypterar offersystem

Ttza är en typ av ransomware som krypterar filer och lägger till tillägget ".ttza" till filnamnen på de berörda filerna. Den skapar också en lösennota som heter "_readme.txt", som innehåller kontaktuppgifter och betalningsinstruktioner. Ttza är en del av Djvu ransomware-familjen och kan distribueras tillsammans med andra skadliga program som RedLine, Vidar eller liknande datastjälprogram.

Upptäckten av Ttza inträffade under en analys av nya filprover. Som ett exempel på hur Ttza ändrar filnamn, omvandlar den "1.jpg" till "1.jpg.ttza" och "2.png" till "2.png.ttza" och så vidare.

Enligt lösennotan har offrets filer krypterats, och det enda sättet att återställa dem är genom att skaffa dekrypteringsmjukvara och en unik dekrypteringsnyckel. Den initiala kostnaden för dessa dekrypteringsverktyg är $980, men om offret kontaktar angriparen inom 72 timmar kan de få 50 % rabatt, vilket sänker priset till $490.

Noteringen betonar att filåterställning är omöjlig utan att betala lösensumman. Angriparen nämner dock ett erbjudande att dekryptera en fil gratis. Du kan initiera kontakt med hotaktören med hjälp av två angivna e-postadresser: support@freshmail.top och datarestorehelp@airmail.cc.

Ttza Ransom Note ökar kraven efter 72 timmar

Den fullständiga texten i Ttza-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-4vhLUot4Kz
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur distribueras ransomware vanligtvis online?

Ransomware distribueras vanligtvis online genom olika metoder och attackvektorer. Cyberkriminella anpassar kontinuerligt sin taktik för att öka chanserna att infektera system och pressa ut pengar från offer. Här är några vanliga sätt som ransomware distribueras på:

  • Nätfiske-e-post: Nätfiske-e-post är en av de vanligaste metoderna för att distribuera ransomware. Cyberkriminella skickar e-postmeddelanden som verkar legitima och ofta innehåller skadliga bilagor (t.ex. infekterade dokument, körbara filer) eller länkar till skadliga webbplatser. När offren öppnar bilagorna eller klickar på länkarna exekveras ransomware på deras system.
  • Skadliga bilagor: Ransomware kan döljas i till synes harmlösa e-postbilagor som Word-dokument, PDF-filer eller ZIP-filer. Dessa bilagor innehåller skadliga skript eller makron som, när de körs, laddar ner och kör ransomware.
  • Drive-By-nedladdningar: Cyberkriminella kan äventyra legitima webbplatser och injicera skadlig kod i dem. När användare besöker dessa utsatta webbplatser kan deras enheter automatiskt ladda ner och köra ransomware utan deras vetskap eller samtycke.
  • Utnyttja sårbarheter: Ransomware kan utnyttja sårbarheter i operativsystem, programvara eller enheter. Cyberkriminella riktar sig ofta mot system som inte har korrigerats eller uppdaterats med de senaste säkerhetskorrigeringarna. När en sårbarhet väl har utnyttjats, levereras och exekveras ransomwaren.
  • Malvertising: Skadlig reklam, eller malvertising, innebär att cyberbrottslingar placerar skadliga annonser på legitima webbplatser. När användare klickar på dessa annonser kan de dirigeras till webbplatser som är värd för exploateringssatser som levererar ransomware till deras enheter.
  • Social ingenjörskonst: Cyberbrottslingar kan använda sociala ingenjörstekniker för att lura användare att ladda ner eller köra ransomware. Detta kan inkludera falska programuppdateringar, bedrägliga tekniska supportsamtal eller vilseledande popup-meddelanden.

October 4, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.