Iicc Ransomware ist ein weiterer Djvu-Klon

ransomware

Unser Team hat eine neue Variante der Djvu-Ransomware namens Iicc identifiziert. Unsere Analyse ergab, dass Iicc dem typischen Ransomware-Muster folgt: Es verschlüsselt Dateien, ändert Dateinamen durch Anhängen der Erweiterung „.iicc“ und enthält eine Lösegeldforderung mit dem Namen „_readme.txt“.

Um zu veranschaulichen, wie Iicc Dateinamen ändert, wandelt es „1.jpg“ in „1.jpg.iicc“, „2.png“ in „2.png.iicc“ usw. um. Aufgrund seiner Zugehörigkeit zur Djvu-Familie besteht eine hohe Wahrscheinlichkeit, dass Cyberkriminelle Iicc zusammen mit anderen Bedrohungen wie RedLine, Vidar oder einer anderen informationsstehlenden Malware verbreiten.

Der Lösegeldschein informiert die Opfer darüber, dass ihre wesentlichen Dateien verschlüsselt sind und nur durch den Kauf eines Entschlüsselungstools zusammen mit einem eindeutigen Schlüssel zum Preis von 980 US-Dollar wiederhergestellt werden können. Ein Rabatt von 50 % wird gewährt, wenn sich Opfer innerhalb von 72 Stunden an die Bedrohungsakteure wenden. Die Angreifer garantieren die kostenlose Entschlüsselung einer Datei, sofern diese keine wertvollen Informationen enthält.

Opfer werden angewiesen, die Cyberkriminellen per E-Mail unter support@freshmail.top oder datarestorehelp@airmail.cc zu kontaktieren und in ihrer Kommunikation eine persönliche ID anzugeben. Der Hinweis unterstreicht, dass eine Datenwiederherstellung ohne Zahlung der angegebenen Zahlung nicht möglich ist.

Iicc-Lösegeldschein vollständig

Der vollständige Text des von Iicc erstellten Lösegeldscheins lautet wie folgt:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-Y6UIMfI736
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware Ihr System infizieren?

Ransomware kann Ihr System auf verschiedene Weise infizieren, und Angreifer entwickeln ihre Techniken ständig weiter. Hier sind einige gängige Methoden, mit denen Ransomware in ein System eindringen kann:

  • Phishing-E-Mails: Eine der häufigsten Methoden sind Phishing-E-Mails. Angreifer versenden scheinbar legitime E-Mails mit bösartigen Anhängen oder Links. Wenn der Benutzer den Anhang öffnet oder auf den Link klickt, wird die Ransomware ausgeführt und beginnt mit der Verschlüsselung der Dateien auf dem System.
  • Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann Ihr System der Gefahr von Ransomware aussetzen. Einige Websites enthalten möglicherweise Exploit-Kits, die Schwachstellen in Ihrem Browser oder Plugins ausnutzen, um Ransomware herunterzuladen und auszuführen.
  • Malvertising: Cyberkriminelle können bösartigen Code in Online-Werbung einschleusen. Wenn Benutzer auf diese Anzeigen klicken, laden sie möglicherweise unwissentlich Ransomware auf ihre Systeme herunter. Dies wird als Malvertising (böswillige Werbung) bezeichnet.
  • Drive-by-Downloads: Ransomware kann durch Drive-by-Downloads übertragen werden, bei denen Malware ohne dessen Wissen oder Zustimmung heruntergeladen und auf dem Gerät eines Benutzers installiert wird. Dies geschieht häufig beim Besuch kompromittierter Websites.
  • Ausnutzung von Software-Schwachstellen: Ransomware kann Schwachstellen in Software oder Betriebssystemen ausnutzen. Wenn Ihre Software nicht über die neuesten Sicherheitspatches verfügt, ist sie möglicherweise anfällig für die Ausnutzung durch Ransomware.

November 20, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.