Threat Database Ransomware Tuid Ransomware

Tuid Ransomware

Cyberkriminella använder en annan variant baserad på STOP/Djvu malware-familjen som en del av deras hotfulla verksamhet. Hotet spåras som Tuid Ransomware och det har behållit den destruktiva kapacitet som är förknippad med denna ransomware-familj. När Tuid distribueras på de riktade datorerna kommer Tuid att använda en krypteringsrutin som kommer att lämna den stora majoriteten av offrets filer i ett oanvändbart tillstånd.

Många användare kommer först att märka att något är fel med deras enhet när vissa filer och program slutar svara och inte längre fungerar. Ett annat tecken är det okända tillägget '.tuid' som kommer att läggas till de ursprungliga namnen på alla krypterade filer. Hotet kommer också att generera en ny textfil på enheten med namnet '_readme.txt'. Inuti filen kommer att finnas en lösenseddel med instruktioner från angriparna.

Ransom Notes detaljer

Tuid Ransomwares meddelande följer noga mönstret som etablerats av de andra STOP/Djvu- hoten. Den instruerar offren att för att få hjälp från cyberbrottslingarna måste de betala en lösensumma på 980 $. Beloppet är dock inte hugget i sten, och efter att ha etablerat kontakt inom 72 timmar efter ransomware-infektionen, lovas offren att få förmånliga villkor för att behöva betala 50 % mindre.

I lösennotan nämns också att offren som en del av deras kommunikation med hackarna kan skicka en enda låst fil som sedan kommer att dekrypteras och returneras gratis. Enligt hotets instruktioner ska berörda användare och organisationer använda de två e-postmeddelanden som de fått - 'support@sysmail.ch' och 'supportsys@airmail.cc'. Tänk på att det är starkt avskräckt att inleda förhandlingar med cyberkriminella eftersom användare kan utsätta sig själva för ännu fler säkerhets- och integritetsrisker.

Hela texten i Tuid Ransomwares anteckning är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-FglTTmgzZT
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@sysmail.ch

Boka e-postadress för att kontakta oss:
supportsys@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...