Threat Database Ransomware T_TEN Ransomware

T_TEN Ransomware

El ransomware T_TEN és una amenaça de programari maliciós que apunta a les dades de les seves víctimes. Aquestes eines amenaçadores estan equipades amb rutines de xifratge potents que poden afectar un conjunt divers de tipus de fitxers. Com a resultat, gairebé tots els documents, imatges, fotos, PDF, arxius, bases de dades i molts altres fitxers emmagatzemats als dispositius violats es tornaran inutilitzables i inaccessibles. Els fitxers bloquejats per aquesta amenaça s'afegiran '.T_TEN' als seus noms originals com una nova extensió. L'anàlisi del ransomware T_TEN ha revelat que l'amenaça és una variant del ransomware DCRTR identificat anteriorment.

Les víctimes es quedaran amb dues notes de rescat. El T_TEN Ransomware ofereix les instruccions dels seus operadors com una finestra emergent i un fitxer de text anomenat "Readme.txt" creat a l'escriptori del dispositiu. La nota de rescat que es mostra a la finestra emergent revela que els cibercriminals només acceptaran pagaments de rescat realitzats en Bitcoin. Pel que fa a la mida del rescat demanat, pel que sembla, el preu dependrà del temps que triguin les víctimes a establir contacte.

La nota també esmenta que es podrien enviar fins a 5 fitxers per ser desxifrats de manera gratuïta, sempre que no continguin cap informació important i tinguin una mida total inferior a 4MB. La finestra emergent esmenta una única adreça de correu electrònic a la qual les víctimes podrien enviar un missatge: "yourbackup@email.tg". El missatge que es troba dins del fitxer de text de l'amenaça reitera essencialment la mateixa informació, però proporciona dos correus electrònics addicionals ('JRM_2022@mail2tor.com' i 'honest_descript2022@mail2tor.com') que es podrien utilitzar com a canals de comunicació.

El missatge complet lliurat com a finestra emergent és:

' Tots els vostres fitxers s'han xifrat!
Tots els vostres fitxers s'han xifrat a causa d'un problema de seguretat amb el vostre ordinador. Si voleu restaurar-los, escriu-nos al correu electrònic yourbackup@email.tg
Escriu aquest identificador al títol del teu missatge -
Abans de contactar amb una empresa de recuperació de dades, us recomanem que comproveu els preus al correu yourbackup@email.tg*
Heu de pagar pel desxifrat en Bitcoins. El preu depèn de la rapidesa amb què ens escriviu. Després del pagament, us enviarem l'eina que desxifrarà tots els vostres fitxers.
Desxifrat gratuït com a garantia
Abans de pagar, ens podeu enviar fins a 5 fitxers per al desxifrat gratuït. La mida total dels fitxers ha de ser inferior a 4 Mb (no arxivats) i els fitxers no han de contenir informació valuosa. (bases de dades, còpies de seguretat, fulls excel grans, etc.)
Com obtenir Bitcoins
La manera més fàcil de comprar bitcoins és el lloc LocalBitcoins. Cal registrar-se, fer clic a "Comprar bitcoins" i seleccionar el venedor per mètode de pagament i preu.
hxxps://localbitcoins.com/buy_bitcoins
També podeu trobar altres llocs per comprar Bitcoins i guia per a principiants aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenció!
No canvieu el nom dels fitxers xifrats.
No intenteu desxifrar les vostres dades amb programari de tercers, pot provocar una pèrdua permanent de dades.
El desxifrat dels vostres fitxers amb l'ajuda de tercers pot provocar un augment del preu (afegim la seva tarifa a la nostra) o podeu convertir-vos en víctima d'una estafa.
'

El fitxer de text de T_TEN Ransomware conté el missatge següent:

' ELS VOSTRES FITXERS ESTÀN ENCIPTATS
Els vostres fitxers, documents, fotos, bases de dades i altres fitxers importants estan xifrats.
No podeu desxifrar-lo vosaltres mateixos! L'únic mètode per recuperar fitxers és comprar una clau privada única. Només nosaltres et podem donar aquesta clau i només nosaltres podem recuperar els teus fitxers.
Per assegurar-vos que tenim el desxifrador i funciona, podeu enviar un correu electrònic: honest_descript2022@mail2tor.com i desxifrar un fitxer de forma gratuïta. Però aquest fitxer no hauria de ser valuós!
Realment voleu restaurar els vostres fitxers?
Escriu al correu electrònic: JRM_2022@mail2tor.com
La forma alternativa de contactar amb nosaltres és utilitzar Jabber: JRM_2022@mail2tor.com
El teu identificador personal: -
Atenció!
No canvieu el nom dels fitxers xifrats.
No intenteu desxifrar les vostres dades amb programari de tercers, pot provocar una pèrdua permanent de dades.
Desxifrar els vostres fitxers amb l'ajuda de tercers pot provocar un augment del preu (afegeixen la seva tarifa a la nostra) o podeu convertir-vos en víctima d'una estafa.
'

Tendència

Més vist

Carregant...