Tutu Ransomware krypterar de flesta filer

Tutu, ett ransomware associerat med Dharma-familjen, syftar till att blockera offrens tillgång till sina filer genom kryptering. Denna skadliga programvara använder ett specifikt namngivningsmönster för filer och presenterar ett popup-fönster tillsammans med att skapa en "README!.txt"-fil som innehåller ett lösenmeddelande.

Ransomwaren ändrar filnamn genom att lägga till offrets ID, e-postadressen "tutu@download_file" och tillägget ".tutu". Till exempel omvandlar den "1.jpg" till "1.jpg.id-9ECFA84E.[tutu@download_file].tutu" och "2.png" till "2.png.id-9ECFA84E.[tutu@download_file] .tutu."

I lösennotan hävdas att angriparna har laddat ner och krypterat alla databaser och personuppgifter och hotar att publicera och sälja informationen på darknet- och hackerplattformar. Om offret inte svarar inom en enda dag erbjuds uppgifterna till konkurrenterna. Den angivna kontaktadressen är tutu@onionmail.org, vilket betonar behovet av ett snabbt svar.

För att säkra utlämnandet av uppgifterna kräver lösensumman betalning. Det försäkrar att vid betalning kommer uppgifterna att dekrypteras. Anteckningen varnar uttryckligen för att använda tredjeparts dekrypteringsmjukvara, och hävdar att endast angriparna har de nödvändiga dekrypteringsnycklarna. För att ge någon form av säkerhet erbjuder angriparna ett gratis test av dekrypteringsnyckeln på en enda fil.

Tutu Ransom Note i sin helhet

Den fullständiga texten i Tutu-lösennotan lyder som följer:

We downloaded to our servers and encrypted all your databases and personal information!
If you do not write to us within 24 hours, we will start publishing and selling your data on the darknet on hacker sites and offer the information to your competitors
email us: tutu@onionmail.org YOUR ID -
If you haven't heard back within 24 hours, write to this email:tutu@onionmail.org
IMPORTANT INFORMATION!
Keep in mind that once your data appears on our leak site,it could be bought by your competitors at any second, so don't hesitate for a long time.The sooner you pay the ransom, the sooner your company will be safe.
Guarantee:If we don't provide you with a decryptor or delete your data after you pay,no one will pay us in the future. We value our reputation.
Guarantee key:To prove that the decryption key exists, we can test the file (not the database and backup) for free.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Don't go to recovery companies - they are essentially just middlemen.Decryption of your files with the help of third parties may cause increased price (they add their fee to our) we're the only ones who have the decryption keys.

Hur kan Ransomware liknande Tutu infektera ditt system?

Ransomware, inklusive varianter som liknar Tutu, kan infektera ett system genom olika metoder. Här är vanliga sätt som sådan ransomware kan infiltrera ditt system:

Nätfiske-e-post: Cyberbrottslingar använder ofta nätfiske-e-post för att distribuera ransomware. De kan skicka till synes legitima e-postmeddelanden som innehåller skadliga bilagor eller länkar. När användaren öppnar bilagan eller klickar på länken, laddas ransomware ner och exekveras på systemet.

Skadliga webbplatser: Besök på utsatta eller skadliga webbplatser kan utsätta ditt system för ransomware. Drive-by-nedladdningar eller utnyttjande av sårbarheter i webbläsare och plugins kan inträffa när du landar på sådana webbplatser, vilket leder till installation av ransomware.

Utnyttja sårbarheter i programvara: Ransomware kan dra fördel av säkerhetssårbarheter i ditt operativsystem, programvara eller applikationer. Om du inte regelbundet uppdaterar och korrigerar dessa komponenter kan ditt system bli känsligt för exploatering.

Malvertising: Cyberkriminella kan använda skadlig reklam (malvertising) på legitima webbplatser för att leverera ransomware. Att klicka på dessa annonser kan utlösa nedladdning och installation av ransomware på ditt system.

Remote Desktop Protocol (RDP)-attacker: Om din Remote Desktop-anslutning inte är tillräckligt säker, kan angripare utnyttja svaga lösenord eller sårbarheter i RDP för att få obehörig åtkomst till ditt system och distribuera ransomware.

Infekterade externa enheter: Ransomware kan spridas via infekterade externa enheter som USB-enheter eller externa hårddiskar. Att koppla in en infekterad enhet till ditt system kan leda till att ransomware sprids över dina filer.

January 2, 2024
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.