Ptrz Ransomware
Ptrz er en variant av løsepengevare som bruker kryptering for å blokkere filer på offerets enhet. Som en del av driften endrer den filnavnene til alle krypterte filer ved å legge til '.ptrz'-utvidelsen til dem. I tillegg genererer Ptrz en løsepengenotat, som lagres som '_readme.txt' på de kompromitterte enhetene for å informere offeret om angrepet og løsepengebeløpet som kreves for å få tilbake tilgang til filene.
Ptrz tilhører STOP/Djvu Ransomware- familien og kan distribueres sammen med andre malware-trusler, for eksempel RedLine ellerVidar infostealers. Personene som er ansvarlige for Ptrz Ransomware bruker vanligvis ulike taktikker for å spre skadelig programvare, for eksempel spam-e-poster, ødelagte vedlegg, falske programvareoppdateringer og uredelige annonser.
Når Ptrz infiltrerer offerets enhet, starter den krypteringsprosessen på filene med en sofistikert krypteringsalgoritme, noe som gjør filgjenoppretting nesten umulig uten å betale det angitte løsepengebeløpet.
Innholdsfortegnelse
Ptrz Ransomwares ofre vil miste tilgangen til sine egne filer
Løsepengeseddelen, når det gjelder Ptrz, informerer ofre for løsepenge-angrepet ved å skissere kravene fra nettkriminelle. Den understreker at den eneste metoden for å få tilbake tilgang til de låste filene deres er ved å skaffe et dekrypteringsverktøy og en unik nøkkel gjennom betaling av løsepenger. Trusselaktørene tilbyr å dekryptere bare én fil gratis, forutsatt at den ikke inneholder verdifull informasjon.
I et forsøk på å oppmuntre ofre til å etterkomme deres krav, introduserer notatet også en tidsbegrenset rabatt for personer som kontakter angriperne i løpet av de første 72 timene. Mens den spurte prisen for den private nøkkelen og dekrypteringsprogramvaren står på $980, er det reduserte løsepengebeløpet $490 for de som svarer umiddelbart. For å lette kommunikasjonen avsluttes løsepengene med å oppgi to e-postadresser - 'support@freshmail.top' og 'datarestorehelp@airmail.cc', som ofrene kan bruke for å nå ut til angriperne.
Det er viktig å erkjenne at ofre for løsepengevare blir konfrontert med en vanskelig avgjørelse når de vurderer om de skal betale den forespurte løsepengen for å få tilbake tilgang til de krypterte filene deres. Det frarådes likevel på det sterkeste å foreta betalingen, da det ikke er noen garanti for at trusselaktørene vil innfri sin forpliktelse og sørge for det nødvendige dekrypteringsverktøyet.
Implementer en robust sikkerhet på alle enhetene dine
For å beskytte enhetene og dataene dine mot ransomware-trusler, er det viktig å ta i bruk en omfattende tilnærming som involverer flere beskyttelsestiltak. Her er de viktigste trinnene som enkeltpersoner kan ta for å styrke sikkerheten til enhetene og dataene deres:
- Regelmessige programvareoppdateringer : Det er avgjørende å holde applikasjonene, operativsystemene og sikkerhetsprogramvaren oppdatert ved å bruke de siste oppdateringene og rettelsene. Disse programvareoppdateringene inkluderer ofte sikkerhetsforbedringer som bidrar til å beskytte systemet mot kjente sårbarheter som løsepengeprogramvare kan utnytte.
- Installer anti-malware-programvare : Installer anerkjente anti-malware-løsninger på alle enhetene dine. Disse sikkerhetsverktøyene tilbyr sanntidsbeskyttelse, skanner etter truende programvare og blokkerer proaktivt løsepengevaretrusler før de kan infiltrere systemet ditt.
- Vær forsiktig med e-post og vedlegg : Ransomware-angrep initieres ofte gjennom phishing-e-poster. Øv på årvåkenhet når du håndterer e-poster og vedlegg. Bekreft legitimiteten til e-postavsendere, avstå fra å åpne vedlegg fra ukjente eller ikke-klarerte kilder, og undersøk e-poster omhyggelig for indikatorer på phishing-forsøk.
- Sikkerhetskopier data regelmessig : Etabler en robust sikkerhetskopieringsstrategi for å lage sikkerhetskopier av viktige filer og data rutinemessig. Lagre disse sikkerhetskopiene i offline eller skybaserte løsninger som ikke er direkte tilgjengelige fra ditt primære system. Test sikkerhetskopieringsprosessen med jevne mellomrom for å sikre at dataene dine kan gjenopprettes med hell hvis behovet oppstår.
Ved å følge disse tiltakene kan brukere redusere risikoen for å bli offer for løsepengevareangrep betraktelig, og dermed styrke enhetene og dataene deres mot kompromittering og tap.
Løsepengeseddelen generert av Ptrz Ransomware lyder:
'ATTENTION!
Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-dHFDYXqlkk
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.topReserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.ccDin personlige ID:'
Ptrz Ransomware video
Tips: Slå PÅ lyden og se videoen i fullskjermmodus .
