Threat Database Ransomware Tuid Ransomware

Tuid Ransomware

อาชญากรไซเบอร์กำลังใช้ตัวแปรอื่นตามตระกูลมัลแวร์ STOP/Djvu ซึ่งเป็นส่วนหนึ่งของการดำเนินการคุกคาม ภัยคุกคามกำลังถูกติดตามในฐานะ Tuid Ransomware และยังคงความสามารถในการทำลายล้างที่เกี่ยวข้องกับตระกูล ransomware นี้ เมื่อนำไปใช้กับคอมพิวเตอร์เป้าหมาย Tuid จะใช้ขั้นตอนการเข้ารหัสซึ่งจะทำให้ไฟล์ของเหยื่อส่วนใหญ่อยู่ในสถานะที่ไม่สามารถใช้งานได้

ผู้ใช้หลายคนจะสังเกตเห็นก่อนว่ามีบางอย่างผิดปกติกับอุปกรณ์เมื่อไฟล์และโปรแกรมบางอย่างไม่ตอบสนองและใช้งานไม่ได้อีกต่อไป อีกสัญญาณหนึ่งคือนามสกุล '.tuid' ที่ไม่คุ้นเคยซึ่งจะถูกผนวกเข้ากับชื่อดั้งเดิมของไฟล์ที่เข้ารหัสทั้งหมด ภัยคุกคามจะสร้างไฟล์ข้อความใหม่บนอุปกรณ์ชื่อ '_readme.txt' ภายในไฟล์จะมีข้อความเรียกค่าไถ่พร้อมคำแนะนำจากผู้โจมตี

รายละเอียดของบันทึกค่าไถ่

ข้อความของ Tuid Ransomware เป็นไปตามรูปแบบที่กำหนดโดยภัยคุกคาม STOP/ Djvu อื่นๆ อย่างใกล้ชิด มันแนะนำให้เหยื่อที่ได้รับความช่วยเหลือจากอาชญากรไซเบอร์ พวกเขาจะต้องจ่ายค่าไถ่ 980 ดอลลาร์ จำนวนเงินไม่ได้ถูกกำหนดไว้เป็นแน่ และเมื่อสร้างการติดต่อภายใน 72 ชั่วโมงของการติดเชื้อแรนซัมแวร์ ผู้ที่ตกเป็นเหยื่อจะได้รับสัญญาว่าจะได้รับเงื่อนไขพิเศษที่ต้องจ่ายน้อยลง 50%

หมายเหตุเรียกค่าไถ่ยังระบุด้วยว่าในฐานะส่วนหนึ่งของการสื่อสารกับแฮกเกอร์ เหยื่อสามารถส่งไฟล์ที่ถูกล็อคเพียงไฟล์เดียวซึ่งจะถูกถอดรหัสและส่งคืนฟรี ตามคำแนะนำของภัยคุกคาม ผู้ใช้และองค์กรที่ได้รับผลกระทบควรใช้อีเมลสองฉบับที่ให้ไว้ - 'support@sysmail.ch' และ 'supportsys@airmail.cc' โปรดทราบว่าเราไม่ควรเข้าร่วมการเจรจากับอาชญากรไซเบอร์ เนื่องจากผู้ใช้อาจเสี่ยงต่อความปลอดภัยและความเป็นส่วนตัวมากขึ้น

ข้อความทั้งหมดของโน้ตของ Tuid Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-FglTTmgzZT
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...