Threat Database Ransomware Ttwq Ransomware

Ttwq Ransomware

Οι ερευνητές της Infosec εντόπισαν μια επιβλαβή απειλή κακόβουλου λογισμικού γνωστή ως Ttwq Ransomware. Εάν είναι επιτυχής η μόλυνση ενός συστήματος, αυτή η απειλή έχει τη δυνατότητα να προκαλέσει σημαντική βλάβη. Η εμφάνιση του Ttwq είναι ένα ακόμη παράδειγμα κυβερνοεγκληματιών που αναπτύσσουν συνεχώς νέες παραλλαγές με βάση την οικογένεια STOP/Djvu . Οι απειλές από αυτήν την οικογένεια συνήθως συνοδεύονται από πρόσθετα κακόβουλα ωφέλιμα φορτία, όπως κλέφτες πληροφοριών όπως το RedLine ή το Vidar , επομένως οι χρήστες πρέπει να παραμείνουν σε επαγρύπνηση.

Το Ttwq Ransomware χρησιμοποιεί έναν αλγόριθμο κρυπτογράφησης που χρησιμοποιεί έναν άθραυστο κρυπτογραφικό αλγόριθμο για την κρυπτογράφηση αρχείων που είναι αποθηκευμένα στη στοχευμένη συσκευή. Αυτή η κρυπτογράφηση καθιστά τα αρχεία απρόσιτα στον χρήστη και το Ttwq προσθέτει μια νέα επέκταση, «.ttwq», στο αρχικό όνομα κάθε κρυπτογραφημένου αρχείου. Επιπλέον, το Ttwq ρίχνει μια απαίτηση λύτρων σε ένα αρχείο κειμένου που ονομάζεται «_readme.txt», το οποίο ζητά πληρωμή λύτρων εάν το θύμα θέλει να αποκτήσει το εργαλείο που αποκρυπτογραφεί τα επηρεαζόμενα αρχεία.

Το Ttwq Ransomware καθιστά τα αρχεία των θυμάτων απρόσιτα

Το μήνυμα απαίτησης λύτρων του Ttwq είναι μια ειδοποίηση ότι τα δεδομένα του θύματος έχουν κρυπτογραφηθεί και ο μόνος τρόπος για να ανακτήσετε τα μη προσβάσιμα αρχεία είναι να αγοράσετε τα κλειδιά αποκρυπτογράφησης και το λογισμικό από τους εισβολείς. Το μήνυμα αναφέρει ότι τα εργαλεία ανάκτησης κοστίζουν 980 USD, αλλά εάν το θύμα έρθει σε επαφή με τους εγκληματίες του κυβερνοχώρου εντός 72 ωρών, το ποσό των λύτρων θα μειωθεί κατά 50% στα 490 USD. Η σημείωση αναφέρει επίσης ότι το θύμα μπορεί να δοκιμάσει δωρεάν την αποκρυπτογράφηση σε ένα μόνο αρχείο που δεν περιέχει πολύτιμες πληροφορίες.

Είναι εξαιρετικά σπάνιο να είναι δυνατή η αποκρυπτογράφηση χωρίς τη συμμετοχή των εισβολέων. Οι σπάνιες εξαιρέσεις είναι περιπτώσεις όπου η απειλή ransomware έχει σοβαρά ελαττώματα. Επιπλέον, ακόμη και αν τα θύματα ικανοποιήσουν τις απαιτήσεις για λύτρα, δεν υπάρχει καμία εγγύηση ότι θα λάβουν τα εργαλεία αποκρυπτογράφησης. Επομένως, η πληρωμή των λύτρων δεν συνιστάται, καθώς υποστηρίζει παράνομη δραστηριότητα και η ανάκτηση δεδομένων δεν είναι εγγυημένη.

Για να αποτρέψετε το Ttwq ransomware από την κρυπτογράφηση περισσότερων δεδομένων, είναι απαραίτητο να το αφαιρέσετε από το λειτουργικό σύστημα. Ωστόσο, η κατάργηση του ransomware δεν θα επαναφέρει κανένα από τα ήδη επηρεασμένα αρχεία.

Πάρτε μια προληπτική στάση για να προστατέψετε τις συσκευές και τα δεδομένα σας από απειλές κακόβουλου λογισμικού

Το Ransomware αποτελεί σημαντική απειλή για τις συσκευές και τα δεδομένα των χρηστών, αλλά υπάρχουν αρκετά προληπτικά βήματα που μπορούν να λάβουν τα άτομα για να προστατευθούν.

Πρώτα και κύρια, είναι σημαντικό για τους χρήστες να διασφαλίζουν ότι όλο το λογισμικό προστασίας από κακόβουλο λογισμικό και ασφάλεια ενημερώνεται τακτικά. Αυτή η προληπτική προσέγγιση βοηθά στον εντοπισμό και την πρόληψη της διείσδυσης ransomware στις συσκευές τους.

Η προσοχή είναι πρωταρχικής σημασίας όταν αντιμετωπίζετε μηνύματα ηλεκτρονικού ταχυδρομείου ή συνδέσμους από άγνωστες ή αναξιόπιστες πηγές. Οι χρήστες θα πρέπει να απέχουν από τη λήψη αρχείων από μη επαληθευμένους ιστότοπους ή τη συμμετοχή σε δίκτυα κοινής χρήσης αρχείων peer-to-peer.

Η δημιουργία τακτικών αντιγράφων ασφαλείας βασικών δεδομένων είναι ένα από τα πιο αποτελεσματικά μέτρα για τον μετριασμό της πιθανής ζημίας που προκαλείται από απειλές ransomware. Αυτά τα αντίγραφα ασφαλείας θα πρέπει να αποθηκεύονται σε εξωτερικές συσκευές αποθήκευσης ή σε ασφαλείς υπηρεσίες cloud, διασφαλίζοντας ότι μπορούν να χρησιμοποιηθούν με ασφάλεια για την επαναφορά των παραβιασμένων αρχείων σε περίπτωση επίθεσης.

Επιπλέον, οι χρήστες θα πρέπει να διατηρούν ισχυρούς, μοναδικούς κωδικούς πρόσβασης για τους λογαριασμούς και τις συσκευές τους και, όπου είναι δυνατόν, να ενεργοποιούν τον έλεγχο ταυτότητας δύο παραγόντων. Αυτό περιλαμβάνει ένα επιπλέον επίπεδο ασφάλειας που βοηθά στην αποτροπή μη εξουσιοδοτημένης πρόσβασης στα συστήματα και τα δεδομένα τους.

Το σημείωμα λύτρων που έπεσε από το Ttwq Ransomware λέει: κάνοντας κλικ σε συνδέσμους ή λήψη συνημμένων από ανεπιθύμητα email ή άγνωστους ιστότοπους.

Επιπλέον, συνιστάται στους χρήστες να είναι προσεκτικοί όταν αντιμετωπίζουν μηνύματα ηλεκτρονικού ταχυδρομείου ή συνημμένα από άγνωστη ή ύποπτη προέλευση. Είναι σημαντικό να αποφύγετε να κάνετε κλικ σε συνδέσμους ή να κάνετε λήψη αρχείων από ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου, ειδικά αυτά με επείγοντα ή απειλητικό τόνο.

Τέλος, οι χρήστες μπορούν να προστατεύουν τα δεδομένα τους δημιουργώντας τακτικά αντίγραφα ασφαλείας κρίσιμων αρχείων και αποθηκεύοντάς τα σε ξεχωριστές και ασφαλείς τοποθεσίες. Αυτό το προληπτικό μέτρο διασφαλίζει ότι μπορούν να ανακτήσουν τα δεδομένα τους σε περίπτωση επίθεσης ransomware χωρίς να χρειάζεται να πληρώσουν λύτρα.

Τα θύματα του Ttrd Ransomware έχουν την ακόλουθη σημείωση λύτρων:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-4vhLUot4Kz
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...