Threat Database Ransomware T_TEN Ransomware

T_TEN Ransomware

T_TEN Ransomware është një kërcënim malware që synon të dhënat e viktimave të tij. Këto mjete kërcënuese janë të pajisura me rutina të forta kriptimi që mund të ndikojnë në një grup të ndryshëm të llojeve të skedarëve. Si rezultat, pothuajse të gjitha dokumentet, imazhet, fotot, PDF-të, arkivat, bazat e të dhënave dhe shumë skedarë të tjerë të ruajtur në pajisjet e shkelura do të bëhen të papërdorshëm dhe të paarritshëm. Skedarët e kyçur nga ky kërcënim do të kenë '.T_TEN' të shtuar në emrat e tyre origjinalë si një shtesë e re. Analiza e T_TEN Ransomware ka zbuluar se kërcënimi është një variant i Ransomware DCRTR të identifikuar më parë.

Viktimave do t'u lihen dy shënime shpërblimi. T_TEN Ransomware jep udhëzimet e operatorëve të tij si një dritare pop-up dhe një skedar teksti të quajtur 'Readme.txt' i krijuar në desktopin e pajisjes. Shënimi i shpërblimit të shfaqur në dritaren që shfaqet zbulon se kriminelët kibernetikë do të pranojnë vetëm pagesat e shpërblimit të bëra në Bitcoin. Sa i përket madhësisë së shpërblimit të kërkuar, me sa duket, çmimi do të varet nga koha që u duhet viktimave për të vendosur kontakte.

Shënimi përmend gjithashtu se deri në 5 skedarë mund të dërgohen për t'u deshifruar falas, për sa kohë që nuk përmbajnë ndonjë informacion të rëndësishëm dhe kanë një madhësi totale më pak se 4 MB. Dritarja kërcyese përmend një adresë të vetme emaili që viktimat mund të dërgonin - 'yourbackup@email.tg.' Mesazhi i gjetur brenda skedarit të tekstit të kërcënimit përsërit në thelb të njëjtin informacion, por ofron dy email shtesë ('JRM_2022@mail2tor.com' dhe 'honest_decript2022@mail2tor.com') që mund të përdoren si kanale komunikimi.

Mesazhi i plotë i dorëzuar si një dritare pop-up është:

Të gjithë skedarët tuaj janë të koduar!
Të gjithë skedarët tuaj janë të koduar për shkak të një problemi sigurie me kompjuterin tuaj. Nëse dëshironi t'i rivendosni ato, na shkruani në emailin yourbackup@email.tg
Shkruani këtë ID në titullin e mesazhit tuaj -
Përpara se të kontaktoni një kompani të rikuperimit të të dhënave, ju rekomandojmë të kontrolloni çmimet në emailin yourbackup@email.tg*
Ju duhet të paguani për deshifrimin në Bitcoin. Çmimi varet nga sa shpejt na shkruani. Pas pagesës ne do t'ju dërgojmë mjetin që do të deshifrojë të gjithë skedarët tuaj.
Deshifrimi falas si garanci
Përpara se të paguani, mund të na dërgoni deri në 5 skedarë për deshifrim falas. Madhësia totale e skedarëve duhet të jetë më e vogël se 4 Mb (jo e arkivuar) dhe skedarët nuk duhet të përmbajnë informacion të vlefshëm. (baza të të dhënave, kopje rezervë, fletë të mëdha excel, etj.)
Si të merrni Bitcoins
Mënyra më e lehtë për të blerë bitcoin është faqja LocalBitcoins. Duhet të regjistroheni, të klikoni 'Bli bitcoin' dhe të zgjidhni shitësin sipas mënyrës së pagesës dhe çmimit.
hxxps://localbitcoins.com/buy_bitcoins
Gjithashtu mund të gjeni vende të tjera për të blerë Bitcoin dhe udhëzues për fillestarët këtu:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Kujdes!
Mos riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.
Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të shkaktojë rritje të çmimit (ata shtojnë tarifën e tyre tek ne) ose ju mund të bëheni viktimë e një mashtrimi.
'

Skedari i tekstit i T_TEN Ransomware përmban mesazhin e mëposhtëm:

' SKEDAJT TUAJ JANË TË KRIPTUARA
Skedarët, dokumentet, fotot, bazat e të dhënave dhe skedarët e tjerë të rëndësishëm janë të koduar.
Ju nuk jeni në gjendje ta deshifroni atë vetë! Mënyra e vetme për të rikuperuar skedarët është blerja e një çelësi privat unik. Vetëm ne mund t'jua japim këtë çelës dhe vetëm ne mund t'i rikuperojmë skedarët tuaj.
Për t'u siguruar që kemi dekriptuesin dhe funksionon, mund të dërgoni një email: honor_decript2022@mail2tor.com dhe të deshifroni një skedar falas. Por ky skedar nuk duhet të jetë i vlefshëm!
Dëshironi vërtet të rivendosni skedarët tuaj?
Shkruani në email: JRM_2022@mail2tor.com
Mënyra alternative për të na kontaktuar është të përdorni Jabber: JRM_2022@mail2tor.com
ID-ja juaj personale: -
Kujdes!
Mos riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.
Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të shkaktojë rritje të çmimit (ata shtojnë tarifën e tyre tek ne) ose ju mund të bëheni viktimë e një mashtrimi.
'

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...