Tuborg Ransomware kommer att låsa ditt system
Efter att ha analyserat skadlig programvara, blev det uppenbart att Tuborg är ransomware, skild från Tuborg Brewery, designad för att kryptera filer. Förutom att kryptera filer, ändrar Tuborg skrivbordsunderlägget och presenterar en lösennota med namnet "#tuborg-Help.txt".
Dessutom ändrar denna ransomware filnamn genom att lägga till en e-postadress och tillägget ".tuborg". Till exempel, "1.jpg" blir "1.jpg.[Hiit9890@cyberfear.com].tuborg" och "2.png" blir "2.png.[Hiit9890@cyberfear.com].tuborg". Vi fastställde också att Tuborg är en variant av Proton ransomware.
Lösenanmälan hävdar att alla filer krypterades och stals med AES- och ECC-algoritmer, vilket hävdar att återhämtning utan angriparnas dekrypteringstjänst är omöjlig. Den kräver betalning för dekrypteringsmjukvara och förstörelse av stulen data.
Dessutom erbjuder anteckningen en gratis dekryptering av en liten fil som bevis på dekrypteringsförmåga. Kontaktinformation tillhandahålls, tillsammans med en varning mot att söka hjälp från återvinningsföretag, och råder offren att agera snabbt för att minska lösensumman. Dessutom varnas offren för att modifiering eller radering av krypterade filer kan komplicera dekryptering.
Tuborg Ransom Note erbjuder att dekryptera en enda fil
Den fullständiga texten i lösennotan som genererats av Tuborg lyder som följer:
tuborg
What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.How to contact us?
Our email address: Hiit9890@cyberfear.com
In case of no answer within 24 hours, contact to this email: sari9890@onionmail.org
Write your personal ID in the subject of the email.Your personal ID: -
Warnings!
Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
Do not hesitate for a long time. The faster you pay, the lower the price.
Do not delete or modify encrypted files, it will lead to problems with decryption of files.
Hur kan du skydda dina data från Ransomware-attacker?
Att skydda din data från ransomware-attacker är avgörande för att skydda din värdefulla information och förhindra potentiell förlust eller utpressning. Här är viktiga åtgärder att överväga för dataskydd mot ransomware:
Säkerhetskopiera regelbundet: Implementera en robust säkerhetskopieringsstrategi för dina viktiga data. Se till att säkerhetskopior lagras säkert och inte är tillgängliga från huvudnätverket eller systemet som kan äventyras av ransomware. Testa dina säkerhetskopior regelbundet för att säkerställa att de är genomförbara för återställning.
Håll programvaran uppdaterad: Håll uppdaterade operativsystem, applikationer och antivirusprogramvara. Regelbundna uppdateringar inkluderar ofta säkerhetskorrigeringar som åtgärdar sårbarheter som utnyttjas av ransomware.
Använd antivirus- och antimalware-programvara: Installera välrenommerade antivirus- och antimalware-lösningar på alla enheter. Dessa verktyg kan upptäcka och förhindra infektioner med ransomware innan de kan kryptera dina filer.
Aktivera brandvägg: Använd en brandvägg för att övervaka och kontrollera inkommande och utgående nätverkstrafik. Brandväggar kan blockera skadliga anslutningar och förhindra ransomware från att kommunicera med sina kommando-och-kontrollservrar.
Implementera e-postsäkerhetsåtgärder: Utbilda användare om nätfiske-e-postmeddelanden och andra sociala tekniker som används för att leverera ransomware. Implementera e-postfiltrering och skanning för att upptäcka och blockera skadliga bilagor eller länkar.





