T_TEN Ransomware
T_TEN Ransomware är ett hot mot skadlig programvara som riktar sig mot sina offers data. Dessa hotfulla verktyg är utrustade med starka krypteringsrutiner som kan påverka en mängd olika filtyper. Som ett resultat kommer nästan alla dokument, bilder, foton, PDF-filer, arkiv, databaser och många andra filer som lagras på de överträdda enheterna att göras oanvändbara och otillgängliga. Filerna som är låsta av detta hot kommer att ha ".T_TEN" tillagda i sina ursprungliga namn som ett nytt tillägg. Analys av T_TEN Ransomware har avslöjat att hotet är en variant av den tidigare identifierade DCRTR Ransomware .
Offren kommer att lämnas med två lösensedlar. T_TEN Ransomware levererar instruktionerna från sina operatörer som ett popup-fönster och en textfil med namnet 'Readme.txt' skapad på enhetens skrivbord. Lösennotan som visas i popup-fönstret avslöjar att cyberbrottslingar endast kommer att acceptera lösenbetalningar gjorda i Bitcoin. När det gäller storleken på den begärda lösen kommer priset tydligen att bero på hur lång tid det tar för offren att etablera kontakt.
Noteringen nämner också att upp till 5 filer kan skickas för att dekrypteras gratis, så länge de inte innehåller någon viktig information och har en total storlek på mindre än 4MB. Popup-fönstret nämner en enda e-postadress som offren kan skicka ett meddelande till - 'yourbackup@email.tg.' Meddelandet som hittas i hotets textfil upprepar i huvudsak samma information, men det ger två ytterligare e-postmeddelanden ('JRM_2022@mail2tor.com' och 'honest_decript2022@mail2tor.com') som kan användas som kommunikationskanaler.
Det fullständiga meddelandet som levereras som ett popup-fönster är:
' Alla dina filer har krypterats!
Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-postmeddelandet yourbackup@email.tg
Skriv detta ID i rubriken på ditt meddelande -
Innan du kontaktar ett dataåterställningsföretag rekommenderar vi att du kontrollerar priserna i mailet yourbackup@email.tg*
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.
Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 5 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 4 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)
Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff. '
T_TEN Ransomwares textfil innehåller följande meddelande:
' DINA FILER ÄR KRYPTERADE
Dina filer, dokument, foton, databaser och andra viktiga filer är krypterade.
Du kan inte dekryptera det själv! Den enda metoden för att återställa filer är att köpa en unik privat nyckel. Endast vi kan ge dig den här nyckeln och bara vi kan återställa dina filer.
För att vara säker på att vi har dekrypteringen och den fungerar kan du skicka ett e-postmeddelande: honest_decript2022@mail2tor.com och dekryptera en fil gratis. Men den här filen borde inte vara värdefull!
Vill du verkligen återställa dina filer?
Skriv till e-post: JRM_2022@mail2tor.com
Det alternativa sättet att kontakta oss är att använda Jabber: JRM_2022@mail2tor.com
Ditt personliga ID: -
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff. '