Threat Database Ransomware TapPIF Ransomware

TapPIF Ransomware

Por GoldSparrow em Ransomware

O TapPIF Ransomware é um programa ameaçador que criptografa arquivos no computador afetado. Uma pesquisa de segurança cibernética mostrou que ela também é conhecida pelos nomes TapRiF e TAF.F. Essa ameaça de ransomware se espalha por meio de mensagens de e-mail de spam, páginas de download de software não confiáveis na Internet, atualizações falsas, ferramentas de cracking, anúncios infectados e outros métodos semelhantes de propagação de malware.

Assim que o TapPIF Ransomware entra em um computador, ele começa a criptografar arquivos específicos, evitando que a vítima acesse esses arquivos. O TapPIF Ransomware anexa a extensão '.ehre' a todos os arquivos bloqueados. A nota de resgate está contida em um arquivo de texto denominado 'note.txt" e em um arquivo executável denominado '@Please_Read_Me@.exe." O arquivo executável abre na área de trabalho do computador infectado que contém a nota de resgate e explica o que aconteceu. O usuário é solicitado a pagar uma quantia não especificada em troca de uma chave de descriptografia. No entanto, para fazer isso, o usuário deve baixar um arquivo do www.dropbox.com, que contém instruções sobre como pagar.

Infelizmente, é comum que os operadores de ransomware não enviem uma chave de descriptografia válida, mesmo quando suas vítimas pagam o resgate exigido, portanto, os especialistas não recomendam a comunicação com esses criminosos.

O TapPIF Ransomware pode ser desinstalado do seu sistema; no entanto, os arquivos criptografados só podem ser recuperados de backups.

Tendendo

Mais visto

Carregando...