Threat Database Ransomware Tywd Ransomware

Tywd Ransomware

Tywd ir izpirkuma programmatūras veids, kas ir pazīstams ar savu ļaunprātīgo darbību. Kad Tywd Ransomware inficē datoru, tas šifrē ierīcē saglabātos datus. Turklāt tiek izveidots fails ar nosaukumu “_readme.txt”, kurā ir norādījumi par to, kā samaksāt kibernoziedznieku pieprasīto izpirkuma maksu.

Tywd Ransomware ietekmētie failu nosaukumi atbilst noteiktam modelim, un draudi pievieno oriģinālajam faila nosaukumam paplašinājumu ".tywd". Piemēram, fails ar nosaukumu “1.jpg” kļūtu par “1.jpg.tywd”, bet fails “2.png” kļūtu par “2.png.tywd”.

Tywd Ransomware ir daļa no STOP/Djvu ļaunprātīgas programmatūras saimes. Tas bieži tiek izplatīts kopā ar citām ļaunprātīgām programmām, piemēram, RedLine vai Vidar, kuras tiek izmantotas, lai no upura datora zagtu sensitīvu vai privātu informāciju. Šī izspiedējprogrammatūras un datu zagšanas ļaunprātīgas programmatūras kombinācija padara Tywd īpaši bīstamu un kaitē inficētām sistēmām.

Tywd Ransomware upuri zaudē piekļuvi saviem datiem

Izpirkuma piezīmē ar nosaukumu “_readme.txt” ir ietverti konkrēti norādījumi un prasības no uzbrucējiem. Piezīmē upuriem ir ieteikts sazināties ar uzbrucējiem, izmantojot e-pasta adresi support@freshmail.top vai datarestorehelp@airmail.cc. Izpirkuma piezīmē arī teikts, ka upuri var iegādāties atšifrēšanas programmatūru un atslēgu par samazinātu cenu 490 USD apmērā, ja viņi samaksā 72 stundu laikā pēc izpirkuma programmatūras inficēšanās. Ja cietušais nesamaksās noteiktajā laika posmā, atšifrēšanas atslēgas cena dubultosies līdz 980 USD.

Tomēr ir svarīgi saprast, ka izpirkuma maksas samaksa negarantē jūsu failu drošu atgriešanu. Vairumā gadījumu uzbrucēji nodrošinās atšifrēšanas atslēgu, taču tā ne vienmēr ir uzticama. Turklāt izpirkuma maksas maksāšana var mudināt kibernoziedzniekus turpināt savas nelikumīgās darbības, un jūs varat kļūt par mērķi turpmākiem uzbrukumiem. Tāpēc ir ļoti ieteicams nemaksāt izpirkuma maksu un tā vietā koncentrēties uz izpirkuma programmatūras pēc iespējas ātrāku noņemšanu no sistēmas.

Svarīgi soļi, kas jāveic pēc Ransomware infekcijas

Izspiedējvīrusa uzbrukuma upuriem pēc iespējas ātrāk jāveic šādas darbības:

Pirmais solis ir izolēt inficēto datoru vai ierīci, atvienojot to no interneta un citiem tīkla savienojumiem. Tas palīdz novērst izspiedējvīrusa izplatīšanos citās ierīcēs vai failos tajā pašā tīklā.

Nākamais solis ir noteikt, kāda veida izspiedējprogrammatūra ir inficējusi ierīci. Tas var palīdzēt atrast konkrētus norādījumus vai rīkus failu atšifrēšanai, ja tie ir pieejami.

Pēc izspiedējprogrammatūras identificēšanas cietušajam ir jāizmanto profesionāls pretļaundabīgo programmu risinājums, lai skenētu un notīrītu bojāto ierīci no izspiedējvīrusa draudiem un visas citas iespējamās ļaunprātīgās programmatūras, kas varētu būt izvietotas.

Tikai pēc tam, kad ierīce ir rūpīgi pārbaudīta un tiek atgriezti visi skenētie vienumi ar neatklātiem ļaunprātīgiem objektiem, cietušajiem jāmēģina atgūt šifrētos datus no iepriekš izveidotas dublējuma. Ir ļoti svarīgi, lai dublējums būtu izveidots, pirms ierīcē bija iekļuvis izspiedējvīrusa draudi, pretējā gadījumā lietotāji var riskēt ar draudu atkārtotu ieviešanu sistēmā.

Tywd Ransomware nomestās izpirkuma naudas pilns teksts ir:

UZMANĪBU!

Neuztraucieties, jūs varat atgriezt visus savus failus!
Visi jūsu faili, piemēram, attēli, datu bāzes, dokumenti un citi svarīgi faili, tiek šifrēti ar spēcīgāko šifrēšanu un unikālu atslēgu.
Vienīgā failu atkopšanas metode ir iegādāties atšifrēšanas rīku un unikālu atslēgu.
Šī programmatūra atšifrēs visus jūsu šifrētos failus.
Kādas garantijas jums ir?
Jūs varat nosūtīt vienu no saviem šifrētajiem failiem no sava datora, un mēs to atšifrējam bez maksas.
Bet mēs varam bez maksas atšifrēt tikai 1 failu. Fails nedrīkst saturēt vērtīgu informāciju.
Varat iegūt un apskatīt video pārskata atšifrēšanas rīku:
hxxps://we.tl/t-f8UEvx4T0A
Privātās atslēgas un atšifrēšanas programmatūras cena ir 980 USD.
50% atlaide ir pieejama, ja sazināsieties ar mums pirmajās 72 stundās, šī cena jums ir 490 USD.
Lūdzu, ņemiet vērā, ka jūs nekad neatjaunosiet savus datus bez maksājuma.
Pārbaudiet savu e-pasta mapi "Surogātpasts" vai "Junk", ja nesaņemat atbildi ilgāk par 6 stundām.

Lai iegūtu šo programmatūru, jums jāraksta uz mūsu e-pastu:
support@freshmail.top

Rezervējiet e-pasta adresi, lai sazinātos ar mums:
datarestorehelp@airmail.cc

Jūsu personas ID:

Tendences

Visvairāk skatīts

Notiek ielāde...