Threat Database Ransomware Tury Ransomware

Tury Ransomware

นักวิจัยด้านความปลอดภัยทางไซเบอร์เตือนผู้ใช้เกี่ยวกับตัวแปร STOP/Djvu Ransomware ใหม่ ภัยคุกคามกำลังถูกติดตามในฐานะ Tury Ransomware และแม้ว่าจะไม่มีการปรับปรุงที่สำคัญใด ๆ เหนือตัวแปรคุกคามที่เหลือจากตระกูลนี้ แต่ก็ยังสามารถก่อให้เกิดความเสียหายอย่างใหญ่หลวงต่ออุปกรณ์ที่ติดไวรัส เมื่อใช้รูทีนการเข้ารหัสบนระบบ Tury Ransomware จะล็อคไฟล์ประเภทต่างๆ มากมาย - เอกสาร, PDF, ไฟล์เก็บถาวร, ฐานข้อมูล และอื่นๆ ไฟล์ที่เข้ารหัสทั้งหมดจะมี '.tury' ต่อท้ายชื่อเดิม

บันทึกค่าไถ่ที่ Tury ทิ้งไปก็เป็นไปตามรูปแบบที่กำหนดไว้ในภัยคุกคาม STOP/Djvu ผู้คุกคามระบุว่าพวกเขายินดีที่จะจัดหาเครื่องมือถอดรหัสและคีย์ถอดรหัสที่จำเป็น แต่หลังจากได้รับเงินค่าไถ่ 980 ดอลลาร์จากเหยื่อของพวกเขาแล้วเท่านั้น จำนวนเงินเริ่มต้นนี้จะลดลง 50% สำหรับผู้ที่ตกเป็นเหยื่อที่ติดต่อภายใน 72 ชั่วโมงแรก มีการกล่าวถึงที่อยู่อีเมลสองแห่งในหมายเหตุ - 'support@fishmail.top' และ 'datarestorehelp@airmail.cc' ส่วนหนึ่งของข้อความ เหยื่อสามารถแนบไฟล์ล็อคไฟล์เดียวเพื่อถอดรหัสโดยแฮกเกอร์ได้ฟรี เพื่อเป็นการสาธิตความสามารถในการกู้คืนข้อมูลที่เข้ารหัส

ข้อความทั้งหมดของบันทึกเรียกค่าไถ่ที่ส่งโดย Tury Ransomware คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-o7UXxOstmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@fishmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...