Threat Database Ransomware Tycx Ransomware

Tycx Ransomware

Tycx je vrsta izsiljevalske programske opreme, ki deluje tako, da šifrira datoteke, shranjene v okuženi napravi, in nato od svojih žrtev zahteva odkupnino. Ko je postopek šifriranja končan, Tycx doda svojo pripono ('.tycx') imenom datotek. Po postopku šifriranja izsiljevalska programska oprema vrže sporočilo o odkupnini v obliki datoteke »_readme.txt«, ki vsebuje navodila za plačilo odkupnine.

Na primer, če je datoteka poimenovana '1.jpg', jo bo Tycx po šifriranju preimenoval v '1.jpg.tycx'. Tako kot druga zlonamerna programska oprema iz družine izsiljevalskih programov STOP/Djvu se lahko tudi Tycx distribuira skupaj z drugo zlonamerno programsko opremo, kot sta Vidar in RedLine, ki se uporabljata za krajo občutljivih podatkov iz računalnikov žrtev.

Tycx Ransomware zaklene datoteke svojih žrtev in jih naredi nedostopne

Žrtve izsiljevalske programske opreme Tycx lahko naletijo na obvestilo o odkupnini, ki vsebuje dva e-poštna naslova - 'support@freshmail.top' in 'datarestorehelp@airmail.cc.' Če žrtve stopijo v stik z napadalci v 72 urah, bodo morda lahko pridobile programsko opremo za dešifriranje in ključ po znižani ceni 490 USD namesto polnega zneska odkupnine 980 USD. Napadalci trdijo tudi, da žrtvam ponujajo možnost, da jim pred plačilom odkupnine pošljejo eno šifrirano datoteko, ki naj bi jo dešifrirali brezplačno. Vendar obstaja pogoj, da izbrana datoteka ne sme vsebovati dragocenih informacij.

Na žalost ni nobenega zagotovila, da bodo akterji groženj žrtvam zagotovili orodja za dešifriranje, ko bodo plačale odkupnino. Kot tako plačilo odkupnine ni priporočljivo, saj obstaja tveganje, da napadalci ne bodo izpolnili svoje obljube, da bodo zagotovili potrebna orodja za dešifriranje. Edini način, da žrtve obnovijo svoje šifrirane datoteke brez plačila odkupnine, je, če imajo varnostno kopijo podatkov ali dostop do zakonitega orodja za dešifriranje tretje osebe.

Ključni varnostni ukrepi, ki lahko zaščitijo vaše naprave pred grožnjami Lily Tycx Ransomware

Uporabniki bi morali uporabiti celovit pristop k varnosti podatkov, da zaščitijo svoje podatke pred napadi izsiljevalske programske opreme. To vključuje kombinacijo proaktivnih in reaktivnih ukrepov za preprečevanje okužb in okrevanje po napadih.

Prvič, uporabniki morajo zagotoviti, da so njihov operacijski sistem, aplikacije in varnostna programska oprema posodobljeni z najnovejšimi popravki in posodobitvami. To pomaga zapreti znane varnostne ranljivosti, ki jih lahko izkoristijo napadalci.

Uporabniki naj se tudi izogibajo odpiranju e-poštnih prilog ali klikanju povezav iz neznanih ali sumljivih virov. To je običajna metoda za dostavo izsiljevalske programske opreme in se ji je treba izogibati, da zmanjšate tveganje okužbe.

Drug pomemben korak je redno varnostno kopiranje pomembnih podatkov na zunanjo lokacijo ali rešitev za shranjevanje v oblaku. To zagotavlja, da imajo uporabniki v primeru napada z izsiljevalsko programsko opremo dostop do nespremenjene kopije svojih podatkov, ki jo je mogoče uporabiti za obnovitev njihovih sistemov.

Nazadnje je ključnega pomena, da ostanete pozorni na morebitne grožnje in da poiščete pomoč pri strokovnjakih za kibernetsko varnost, če pride do napada. Proaktiven in celovit pristop k varnosti podatkov lahko pomaga zmanjšati tveganje, da bi postali žrtev napadov izsiljevalske programske opreme, in zaščiti dragocene podatke uporabnikov.

Celotno besedilo zahtev po odkupnini, ki jih je Tycx Ransomware opustil, je:

POZOR!

Ne skrbite, vrnete lahko vse svoje datoteke!
Vse vaše datoteke, kot so slike, zbirke podatkov, dokumenti in druge pomembne, so šifrirane z najmočnejšim šifriranjem in edinstvenim ključem.
Edini način obnovitve datotek je nakup orodja za dešifriranje in edinstvenega ključa za vas.
Ta programska oprema bo dešifrirala vse vaše šifrirane datoteke.
Kakšne garancije imate?
Eno od svojih šifriranih datotek lahko pošljete iz računalnika in brezplačno jo dešifriramo.
Brezplačno pa lahko dešifriramo samo 1 datoteko. Datoteka ne sme vsebovati dragocenih informacij.
Orodje za dešifriranje videoposnetka si lahko ogledate:
hxxps://we.tl/t-f8UEvx4T0A
Cena zasebnega ključa in programske opreme za dešifriranje je 980 $.
50 % popust je na voljo, če nas kontaktirate v prvih 72 urah, to je cena za vas 490 USD.
Upoštevajte, da svojih podatkov nikoli ne boste obnovili brez plačila.
Preverite svojo e-poštno mapo »Spam« ali »Junk«, če ne prejmete odgovora več kot 6 ur.

Za pridobitev te programske opreme morate pisati na naš e-mail:
podpora@freshmail.top

Rezervirajte e-poštni naslov za stik z nami:
datarestorehelp@airmail.cc

Vaša osebna izkaznica:

V trendu

Najbolj gledan

Nalaganje...