Tcbu Ransomware
Tcbu Ransomware sa zameriava na údaje svojich obetí a robí ich nepoužiteľnými. Hrozby tohto typu sú zvyčajne vybavené neprelomiteľným šifrovacím procesom, ktorý uzamkne údaje nájdené na napadnutých zariadeniach. Typy súborov, ako sú dokumenty, archívy, audio a video súbory, databázy a ďalšie budú nedostupné. Dotknuté súbory sa potom použijú na vymáhanie peňazí od jednotlivých používateľov alebo organizácií, ktorých sa to týka.
Hrozba Tcbu Ransomware bola potvrdená ako variant patriaci do rodiny malvéru STOP/Djvu . Varianty tohto hrozivého kmeňa stále vyvíjajú a rozpútavajú kyberzločinci. Okrem toho odborníci z Infosec varujú obete variantov STOP/Dvju, že prítomnosť takejto hrozby môže byť znakom toho, že na zariadení bol nasadený aj ďalší malvér. Operátori malvéru STOP/Djvu môžu tiež doručiť krádeže RedLine , Vidar Stealer alebo iné, ohrozujúce užitočné zaťaženia.
Keď sa Tcbu Ransomware aktivuje a začne šifrovať súbory, zmení sa aj pôvodné názvy týchto súborov. Konkrétnejšie, obete si všimnú pridanie '.tcbu' do názvov súborov ako novú príponu. Poznámka o výkupnom bude vložená do systému ako súbor s názvom '_readme.txt.' V správe od útočníkov sa uvádza, že požadujú zaplatenie výkupného vo výške 980 dolárov. Ak ich však obete kontaktujú prostredníctvom poskytnutých e-mailových adries („support@fishmail.top“ a „datarestorehelp@airmail.cc“) v priebehu prvých 72 hodín, výkupné sa údajne zníži na polovicu na 490 dolárov.
Úplný text správy Tcbu Ransomware je:
'POZOR!
Nebojte sa, všetky svoje súbory môžete vrátiť!
Všetky vaše súbory, ako sú obrázky, databázy, dokumenty a ďalšie dôležité informácie, sú šifrované najsilnejším šifrovaním a jedinečným kľúčom.
Jediným spôsobom obnovenia súborov je zakúpenie dešifrovacieho nástroja a jedinečného kľúča.
Tento softvér dešifruje všetky vaše zašifrované súbory.
Aké máte záruky?
Môžete poslať jeden zo svojich zašifrovaných súborov z počítača a my ho bezplatne dešifrujeme.
Zadarmo však môžeme dešifrovať iba 1 súbor. Súbor nesmie obsahovať cenné informácie.
Môžete získať a pozrieť si nástroj na dešifrovanie prehľadu videa:
hxxps://we.tl/t-bpYXr2m3kI
Cena súkromného kľúča a dešifrovacieho softvéru je 980 USD.
Zľava 50% je k dispozícii, ak nás kontaktujete prvých 72 hodín, cena pre vás je 490 USD.
Upozorňujeme, že svoje údaje nikdy neobnovíte bez platby.
Ak nedostanete odpoveď viac ako 6 hodín, skontrolujte si priečinok „Spam“ alebo „Nevyžiadaná pošta“ v e-maile.Ak chcete získať tento softvér, musíte nám napísať na náš e-mail:
podpora@fishmail.topRezervujte si e-mailovú adresu, aby ste nás mohli kontaktovať:
datarestorehelp@airmail.ccVaše osobné ID:'