Ptrz 勒索软件将加密大多数文件

ransomware

在分析恶意软件样本时,我们发现了一个名为 Ptrz 的勒索软件变种。该勒索软件负责加密文件并通过添加“.ptrz”扩展名来更改其名称。此外,Ptrz 还会生成勒索字条,可以在名为“_readme.txt”的文件中找到该字条。

Ptrz 按以下方式修改文件名:它将“1.jpg”等文件转换为“1.jpg.ptrz”,“2.png”转换为“2.png.ptrz”等。值得注意的是,Ptrz 与 Djvu 勒索软件家族有关,网络犯罪分子可能会将其与信息窃取恶意软件一起分发。

勒索信向受害者保证他们有可能恢复他们的文件。它澄清了他们的所有重要文件,包括照片、数据库和文档,都已使用强大的加密方法和唯一密钥进行了加密。重新获得对这些文件的访问权限的唯一方法是购买解密工具和相应的唯一密钥。

该说明通过允许受害者发送一个加密文件进行免费解密来扩展有限保证,以证明他们解锁文件的能力。但是,此优惠仅限于单个文件,不得包含有价值的信息。

它概述了私钥和解密软件的成本为 980 美元。它还提到,如果受害者在最初 72 小时内联系网络犯罪分子,可享受 50% 的折扣,价格降至 490 美元。受害者被引导通过电子邮件 support@freshmail.top 联系网络犯罪分子,并提供了备用联系电子邮件地址 datarestorehelp@airmail.cc。

Ptrz 勒索赎金 980 美元

Ptrz勒索信全文如下:

注意力!

不用担心,您可以归还所有文件!
您的所有文件(例如图片、数据库、文档和其他重要文件)均使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的电脑发送您的加密文件之一,我们将免费解密它。
但我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看解密工具的视频概述:
hxxps://we.tl/t-dHFDYXqlkk
私钥和解密软件的价格是980美元。
如果您在 72 小时内联系我们,可享受 50% 的折扣,即您的价格为 490 美元。
请注意,如果不付款,您将永远无法恢复您的数据。
如果您在 6 小时内没有得到答复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。

要获取该软件,您需要在我们的电子邮件中写下:
support@freshmail.top

保留联系我们的电子邮件地址:
datarestorehelp@airmail.cc

您的个人身份证:

勒索软件如何感染您的系统?

勒索软件可以通过各种方式感染您的系统,并且攻击者不断改进他们的策略。以下是勒索软件渗透系统的一些常见方法:

  • 网络钓鱼电子邮件:这是最常见的发送方法之一。您可能会收到一封带有恶意附件或链接的电子邮件,单击该链接会将勒索软件下载到您的系统上。这些电子邮件通常冒充合法组织或包含诱人的主题行以鼓励您打开它们。
  • 恶意网站:访问受感染或恶意网站可能会导致偷渡式下载,勒索软件会在您不知情或不同意的情况下悄悄下载并在您的系统上执行。这些网站经常利用您的浏览器或插件中的软件漏洞。
  • 社会工程:攻击者可能会使用社会工程技术来诱骗您下载并执行勒索软件。例如,他们可能伪装成技术支持并说服您安装实际上是勒索软件的虚假安全更新。
  • 软件漏洞:勒索软件可以利用操作系统、应用程序或插件中的漏洞。必须使您的软件保持最新状态以修补这些漏洞。
  • 恶意下载:您在尝试获取盗版软件、游戏或其他受版权保护的内容时可能会无意中下载勒索软件。网络犯罪分子经常使用种子网站和其他非法下载源来传播恶意软件。
  • RDP(远程桌面协议):如果您启用了远程桌面并且凭据较弱或默认,攻击者就可以访问您的系统并安装勒索软件。他们还可能使用暴力攻击来猜测您的密码。

October 17, 2023
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。