Threat Database Ransomware Perisian Ransomware Tywd

Perisian Ransomware Tywd

Tywd ialah satu bentuk perisian tebusan yang terkenal dengan aktiviti berniat jahatnya. Apabila Tywd Ransomware menjangkiti komputer, ia menyulitkan data yang disimpan pada peranti. Selain itu, ia mencipta fail yang dipanggil '_readme.txt,' yang mengandungi arahan tentang cara membayar wang tebusan yang dituntut oleh penjenayah siber.

Nama fail yang terjejas oleh Tywd Ransomware mengikut corak tertentu, dengan ancaman menambahkan sambungan '.tywd' pada nama fail asal. Sebagai contoh, fail bernama '1.jpg' akan menjadi '1.jpg.tywd,' dan '2.png' akan menjadi '2.png.tywd.'

Tywd Ransomware ialah sebahagian daripada keluarga perisian hasad STOP/Djvu . Ia sering diedarkan bersama program berniat jahat lain seperti RedLine atau Vidar, yang digunakan untuk mencuri maklumat sensitif atau peribadi daripada komputer mangsa. Gabungan perisian tebusan dan perisian hasad mencuri data ini menjadikan Tywd sangat berbahaya dan merosakkan sistem yang dijangkiti.

Mangsa Tywd Ransomware Kehilangan Akses kepada Data Mereka

Nota tebusan bernama '_readme.txt' mengandungi arahan dan permintaan khusus daripada penyerang. Nota itu menasihati mangsa untuk menghubungi penyerang sama ada melalui 'support@freshmail.top' atau 'datarestorehelp@airmail.cc.' Nota tebusan juga menyatakan bahawa mangsa boleh membeli perisian penyahsulitan dan kunci dengan kos yang dikurangkan sebanyak $490 jika mereka membayar dalam tempoh 72 jam selepas jangkitan ransomware. Jika mangsa gagal membayar dalam tempoh masa yang diberikan, harga kunci penyahsulitan akan berganda kepada $980.

Walau bagaimanapun, adalah penting untuk memahami bahawa membayar wang tebusan tidak menjamin pemulangan fail anda dengan selamat. Dalam kebanyakan kes, penyerang akan memberikan kunci penyahsulitan, tetapi ia tidak selalu boleh dipercayai. Selain itu, membayar wang tebusan boleh menggalakkan penjenayah siber untuk meneruskan aktiviti haram mereka dan boleh menjadikan anda sasaran untuk serangan masa hadapan. Itulah sebabnya sangat dinasihatkan untuk tidak membayar wang tebusan dan sebaliknya fokus pada mengalih keluar perisian tebusan daripada sistem anda secepat mungkin.

Langkah Penting yang Perlu Diambil Berikutan Jangkitan Perisian Ransomware

Mangsa serangan perisian tebusan harus mengambil langkah berikut secepat mungkin:

Langkah pertama ialah mengasingkan komputer atau peranti yang dijangkiti dengan memutuskan sambungan daripada internet dan sambungan rangkaian lain. Ini membantu menghalang perisian tebusan daripada merebak ke peranti atau fail lain pada rangkaian yang sama.

Langkah seterusnya ialah menentukan jenis perisian tebusan yang telah menjangkiti peranti tersebut. Ini boleh membantu dalam mencari arahan atau alat khusus untuk menyahsulit fail, jika ada.

Selepas mengenal pasti perisian tebusan, mangsa harus menggunakan penyelesaian anti-perisian hasad profesional untuk mengimbas dan membersihkan peranti yang dilanggar daripada ancaman perisian tebusan dan semua perisian hasad lain yang mungkin digunakan.

Hanya selepas peranti diperiksa dengan teliti dan semua imbasan kembali dengan item berniat jahat yang tidak dikesan sekiranya mangsa cuba memulihkan data yang disulitkan daripada sandaran yang dibuat sebelum ini. Adalah penting untuk sandaran yang dahulunya telah dibuat sebelum ancaman perisian tebusan telah menyusup ke dalam peranti, atau pengguna mungkin berisiko untuk memperkenalkan semula ancaman itu kembali ke sistem.

Teks penuh nota tebusan yang digugurkan oleh Tywd Ransomware ialah:

PERHATIAN!

Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti gambar, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
hxxps://we.tl/t-f8UEvx4T0A
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.

Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
support@freshmail.top

Tempah alamat e-mel untuk menghubungi kami:
datarestorehelp@airmail.cc

ID peribadi anda:

Trending

Paling banyak dilihat

Memuatkan...