Ptrz Ransomware
Ptrz és una variant de ransomware que utilitza el xifratge per bloquejar fitxers al dispositiu de la víctima. Com a part del seu funcionament, canvia els noms de tots els fitxers xifrats afegint-hi l'extensió '.ptrz'. A més, Ptrz genera una nota de rescat, que es desa com a "_readme.txt" als dispositius compromesos per informar la víctima sobre l'atac i la quantitat de rescat que es demana per recuperar l'accés als fitxers.
Ptrz pertany a la família STOP/Djvu Ransomware i es pot distribuir juntament amb altres amenaces de programari maliciós, com ara els infostealers de RedLine oVidar . Les persones responsables del ransomware Ptrz solen utilitzar diverses tàctiques per difondre el programari maliciós, com ara correus electrònics de correu brossa, fitxers adjunts danyats, actualitzacions de programari falses i anuncis fraudulents.
Una vegada que Ptrz s'infiltra al dispositiu de la víctima, inicia el procés de xifratge dels fitxers amb un algorisme de xifratge sofisticat, cosa que fa que la recuperació de fitxers sigui gairebé impossible sense pagar la quantitat de rescat especificada.
Taula de continguts
Les víctimes de Ptrz Ransomware perdran l'accés als seus propis fitxers
La nota de rescat, en el cas de Ptrz, informa les víctimes de l'atac de ransomware descrivint les demandes fetes pels ciberdelinqüents. Subratlla que l'únic mètode per recuperar l'accés als seus fitxers bloquejats és l'adquisició d'una eina de desxifrat i una clau única mitjançant el pagament d'un rescat. Els actors de l'amenaça ofereixen desxifrar només un fitxer de forma gratuïta, sempre que no contingui informació valuosa.
En un esforç per animar les víctimes a complir amb les seves demandes, la nota també introdueix un descompte per temps limitat per a les persones que contactin amb els atacants en les primeres 72 hores. Si bé el preu demanat per a la clau privada i el programari de desxifrat és de 980 dòlars, l'import reduït del rescat és de 490 dòlars per a aquells que responguin ràpidament. Per facilitar la comunicació, la nota de rescat conclou proporcionant dues adreces de correu electrònic: "support@freshmail.top" i "datarestorehelp@airmail.cc", perquè les víctimes les utilitzin per contactar amb els atacants.
És essencial reconèixer que les víctimes del ransomware s'enfronten a una decisió difícil quan es plantegen pagar el rescat sol·licitat per recuperar l'accés als seus fitxers xifrats. No obstant això, es desaconsella molt fer el pagament, ja que no hi ha cap garantia que els actors de l'amenaça compleixin el seu compromís i proporcionin l'eina de desxifrat necessària.
Implementeu una seguretat sòlida a tots els vostres dispositius
Per protegir els vostres dispositius i dades de les amenaces de ransomware, és imprescindible adoptar un enfocament integral que impliqui diverses mesures de protecció. Aquests són els passos clau que les persones poden fer per reforçar la seguretat dels seus dispositius i dades:
- Actualitzacions periòdiques de programari : és fonamental mantenir actualitzats les aplicacions, els sistemes operatius i el programari de seguretat aplicant els darrers pedaços i correccions. Aquestes actualitzacions de programari solen incloure millores de seguretat que ajuden a protegir el vostre sistema de les vulnerabilitats conegudes que el ransomware pot explotar.
- Instal·leu programari anti-malware : instal·leu solucions anti-malware de bona reputació a tots els vostres dispositius. Aquestes eines de seguretat ofereixen protecció en temps real, busquen programari amenaçador i bloquegen de manera proactiva les amenaces de ransomware abans que puguin infiltrar-se al vostre sistema.
- Aneu amb compte amb el correu electrònic i els fitxers adjunts : els atacs de ransomware sovint s'inicien mitjançant correus electrònics de pesca. Practiqueu la vigilància quan tracteu correus electrònics i fitxers adjunts. Verifiqueu la legitimitat dels remitents de correu electrònic, absteniu-vos d'obrir fitxers adjunts de fonts desconegudes o no fiables i examineu els correus electrònics meticulosament per detectar qualsevol indicador d'intent de pesca.
- Còpia de seguretat de dades amb regularitat : establiu una estratègia de còpia de seguretat sòlida per crear còpies de seguretat dels fitxers i dades essencials de manera rutinària. Emmagatzemeu aquestes còpies de seguretat en solucions fora de línia o basades en núvol a les quals no es pot accedir directament des del vostre sistema principal. Proveu periòdicament el procés de còpia de seguretat per assegurar-vos que les vostres dades es puguin recuperar amb èxit si és necessari.
En adherir-se a aquestes mesures, els usuaris poden disminuir significativament el risc de caure presa d'atacs de ransomware, reforçant així els seus dispositius i dades contra el compromís i la pèrdua.
La nota de rescat generada per Ptrz Ransomware diu:
'ATTENTION!
No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers com imatges, bases de dades, documents i altres importants estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar de visió general del vídeo:
hxxps://we.tl/t-dHFDYXqlkk
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.Per obtenir aquest programari cal escriure al nostre correu electrònic:
support@freshmail.topReserveu l'adreça de correu electrònic per contactar amb nosaltres:
datarestorehelp@airmail.ccEl teu identificador personal:'
Ptrz Ransomware Vídeo
Consell: activa el so i mira el vídeo en mode de pantalla completa .
