Threat Database Ransomware Tuow Ransomware

Tuow Ransomware

Tuow Ransomware เป็นมัลแวร์ที่เป็นของตระกูล STOP/Djvu Ransomware มัลแวร์สายพันธุ์เฉพาะนี้ยังคงได้รับความนิยมในหมู่อาชญากรไซเบอร์มาระยะหนึ่งแล้ว และสายพันธุ์ใหม่ยังคงถูกระบุอยู่ในป่า Tuow Ransomware ต่างจากตระกูลนี้ตามพฤติกรรม STOP/Djvu ที่กำหนดไว้อย่างใกล้ชิด

ภัยคุกคามจะเรียกใช้รูทีนการเข้ารหัสบนระบบที่ติดไวรัสซึ่งจะล็อกข้อมูลส่วนใหญ่ที่จัดเก็บไว้ในระบบ ไฟล์ เช่น เอกสาร, PDF, อาร์ไคฟ์, ฐานข้อมูล ฯลฯ จะถูกเข้ารหัสและปล่อยให้อยู่ในสภาพที่ไม่สามารถใช้งานได้ นอกจากนี้ ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นว่าไฟล์ที่ได้รับผลกระทบทั้งหมดในขณะนี้มี '.tuow' เป็นนามสกุลไฟล์ใหม่ หมายเหตุเรียกค่าไถ่พร้อมคำแนะนำจะถูกส่งไปยังอุปกรณ์ที่ถูกละเมิดในรูปแบบของไฟล์ข้อความชื่อ '_readme.txt'

คำแนะนำจากผู้โจมตีระบุว่าเหยื่อจะต้องจ่ายค่าไถ่ 980 ดอลลาร์ บรรดาผู้ที่เริ่มต้นการสื่อสาร ณ จุดใด ๆ ภายใน 72 ชั่วโมงแรกจะต้องจ่ายเพียงครึ่งหนึ่งของจำนวนเงินค่าไถ่ที่ระบุไว้ ส่วนหนึ่งของข้อความ เหยื่อสามารถแนบไฟล์เข้ารหัสหนึ่งไฟล์เพื่อปลดล็อกได้ฟรี ที่อยู่อีเมลที่กล่าวถึงในหมายเหตุว่าเป็นวิธีติดต่อแฮกเกอร์ที่อาจเป็นไปได้คือ 'support@fishmail.top' และ 'datarestorehelp@airmail.cc' เมื่อต้องรับมือกับอาชญากรไซเบอร์ สิ่งสำคัญคือต้องจำไว้ว่าการสื่อสารใดๆ อาจมีความเสี่ยงและอาจส่งผลให้เกิดปัญหาด้านความปลอดภัยและความเป็นส่วนตัวที่แย่ลงไปอีก

ข้อความทั้งหมดของบันทึกค่าไถ่คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-o7UXxOstmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@fishmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...