Threat Database Ransomware Ptrz Ransomware

Ptrz Ransomware

Ptrz เป็นแรนซัมแวร์รูปแบบหนึ่งที่ใช้การเข้ารหัสเพื่อบล็อกไฟล์ในอุปกรณ์ของเหยื่อ เป็นส่วนหนึ่งของการดำเนินการ โดยจะเปลี่ยนชื่อไฟล์ของไฟล์ที่เข้ารหัสทั้งหมดโดยการเพิ่มนามสกุล '.ptrz' ลงไป นอกจากนี้ Ptrz ยังสร้างบันทึกค่าไถ่ซึ่งบันทึกเป็น '_readme.txt' บนอุปกรณ์ที่ถูกบุกรุกเพื่อแจ้งให้เหยื่อทราบเกี่ยวกับการโจมตีและจำนวนเงินค่าไถ่ที่ต้องการเพื่อให้เข้าถึงไฟล์ได้อีกครั้ง

Ptrz อยู่ในตระกูล STOP/Djvu Ransomware และสามารถแพร่กระจายควบคู่ไปกับภัยคุกคามมัลแวร์อื่นๆ เช่น RedLine หรือVidar infostealers บุคคลที่รับผิดชอบ Ptrz Ransomware มักใช้กลยุทธ์ต่างๆ เพื่อแพร่กระจายมัลแวร์ เช่น อีเมลขยะ ไฟล์แนบที่เสียหาย การอัปเดตซอฟต์แวร์ปลอม และโฆษณาที่ฉ้อโกง

เมื่อ Ptrz แทรกซึมเข้าไปในอุปกรณ์ของเหยื่อ มันก็จะเริ่มกระบวนการเข้ารหัสในไฟล์ด้วยอัลกอริธึมการเข้ารหัสที่ซับซ้อน ทำให้การกู้คืนไฟล์แทบจะเป็นไปไม่ได้เลยโดยไม่ต้องจ่ายค่าไถ่ตามจำนวนที่ระบุ

ผู้ที่ตกเป็นเหยื่อของ Ptrz Ransomware จะสูญเสียการเข้าถึงไฟล์ของตนเอง

หมายเหตุค่าไถ่ ในกรณีของ Ptrz จะแจ้งให้เหยื่อทราบถึงการโจมตีของแรนซัมแวร์โดยสรุปข้อเรียกร้องของอาชญากรไซเบอร์ โดยเน้นย้ำว่าวิธีเดียวที่จะเข้าถึงไฟล์ที่ถูกล็อคได้อีกครั้งคือการจัดหาเครื่องมือถอดรหัสและคีย์เฉพาะผ่านการชำระค่าไถ่ ผู้คุกคามเสนอให้ถอดรหัสไฟล์เพียงไฟล์เดียวฟรี หากไม่มีข้อมูลอันมีค่า

ด้วยความพยายามที่จะสนับสนุนให้เหยื่อปฏิบัติตามข้อเรียกร้องของพวกเขา บันทึกดังกล่าวยังแนะนำส่วนลดแบบจำกัดเวลาสำหรับบุคคลที่ติดต่อกับผู้โจมตีใน 72 ชั่วโมงแรก แม้ว่าราคาที่ขอสำหรับคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสจะอยู่ที่ 980 ดอลลาร์ แต่จำนวนเงินค่าไถ่ที่ลดลงคือ 490 ดอลลาร์สำหรับผู้ที่ตอบกลับทันที เพื่ออำนวยความสะดวกในการสื่อสาร หมายเหตุเรียกค่าไถ่จึงสรุปโดยระบุที่อยู่อีเมลสองรายการ ได้แก่ 'support@freshmail.top' และ 'datarestorehelp@airmail.cc' เพื่อให้เหยื่อใช้ในการติดต่อกับผู้โจมตี

เป็นสิ่งสำคัญที่ต้องรับรู้ว่าเหยื่อของแรนซัมแวร์ต้องเผชิญกับการตัดสินใจที่ยากลำบากเมื่อพิจารณาว่าจะจ่ายค่าไถ่ที่ร้องขอเพื่อเข้าถึงไฟล์ที่เข้ารหัสของพวกเขาได้อีกครั้งหรือไม่ อย่างไรก็ตาม ไม่ควรอย่างยิ่งที่จะชำระเงิน เนื่องจากไม่มีการรับประกันว่าผู้คุกคามจะปฏิบัติตามคำมั่นสัญญาของพวกเขาและจัดหาเครื่องมือถอดรหัสที่จำเป็น

ใช้การรักษาความปลอดภัยที่แข็งแกร่งบนอุปกรณ์ทั้งหมดของคุณ

เพื่อปกป้องอุปกรณ์และข้อมูลจากภัยคุกคามแรนซัมแวร์ จำเป็นอย่างยิ่งที่จะต้องใช้แนวทางที่ครอบคลุมซึ่งเกี่ยวข้องกับมาตรการป้องกันหลายประการ ต่อไปนี้เป็นขั้นตอนสำคัญที่แต่ละบุคคลสามารถทำได้เพื่อเพิ่มความปลอดภัยของอุปกรณ์และข้อมูลของตน:

  • การอัปเดตซอฟต์แวร์เป็นประจำ : สิ่งสำคัญคือต้องทำให้แอปพลิเคชัน ระบบปฏิบัติการ และซอฟต์แวร์ความปลอดภัยของคุณอัปเดตอยู่เสมอโดยใช้แพตช์และการแก้ไขล่าสุด การอัปเดตซอฟต์แวร์เหล่านี้มักมีการปรับปรุงความปลอดภัยที่ช่วยปกป้องระบบของคุณจากช่องโหว่ที่ทราบว่าแรนซัมแวร์สามารถใช้ประโยชน์ได้
  • ติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ : ติดตั้งโซลูชันป้องกันมัลแวร์ที่มีชื่อเสียงบนอุปกรณ์ทั้งหมดของคุณ เครื่องมือความปลอดภัยเหล่านี้นำเสนอการป้องกันแบบเรียลไทม์ สแกนหาซอฟต์แวร์ที่เป็นอันตราย และบล็อกภัยคุกคามแรนซัมแวร์ในเชิงรุกก่อนที่จะแทรกซึมระบบของคุณ
  • ใช้ความระมัดระวังด้วยอีเมลและไฟล์แนบ : การโจมตีแรนซัมแวร์มักเริ่มต้นผ่านอีเมลฟิชชิ่ง ฝึกฝนความระมัดระวังเมื่อต้องรับมือกับอีเมลและไฟล์แนบ ตรวจสอบความถูกต้องของผู้ส่งอีเมล หลีกเลี่ยงการเปิดไฟล์แนบจากแหล่งที่ไม่รู้จักหรือไม่น่าเชื่อถือ และกลั่นกรองอีเมลอย่างพิถีพิถันเพื่อหาตัวบ่งชี้ความพยายามในการฟิชชิ่ง
  • สำรองข้อมูลเป็นประจำ : สร้างกลยุทธ์การสำรองข้อมูลที่มีประสิทธิภาพเพื่อสร้างการสำรองข้อมูลไฟล์และข้อมูลที่จำเป็นเป็นประจำ จัดเก็บข้อมูลสำรองเหล่านี้ไว้ในโซลูชันออฟไลน์หรือบนคลาวด์ที่ไม่สามารถเข้าถึงได้โดยตรงจากระบบหลักของคุณ ทดสอบกระบวนการสำรองข้อมูลเป็นระยะเพื่อให้แน่ใจว่าข้อมูลของคุณสามารถกู้คืนได้สำเร็จหากจำเป็น

การปฏิบัติตามมาตรการเหล่านี้ ผู้ใช้สามารถลดความเสี่ยงในการตกเป็นเหยื่อของการโจมตีแรนซัมแวร์ได้อย่างมาก ซึ่งจะช่วยเสริมความแข็งแกร่งให้กับอุปกรณ์และข้อมูลจากการประนีประนอมและการสูญหาย

บันทึกค่าไถ่ที่สร้างโดย Ptrz Ransomware อ่านว่า:

'ATTENTION!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และสิ่งสำคัญอื่นๆ จะถูกเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสของคุณจากพีซีของคุณและเราจะถอดรหัสมันได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลอันมีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-dHFDYXqlkk
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสอยู่ที่ 980 ดอลลาร์
มีส่วนลด 50% หากคุณติดต่อเรา 72 ชั่วโมงแรก ราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบโฟลเดอร์อีเมล "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

หากต้องการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@freshmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสประจำตัวของคุณ:'

Ptrz Ransomware วิดีโอ

เคล็ดลับ: เปิดเสียงของคุณและดูวิดีโอในโหมดเต็มหน้าจอ

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...