Itqw Ransomware fordert ein anfängliches Lösegeld von 490 US-Dollar
Bei der Analyse neu eingereichter Malware-Beispiele sind wir auf eine Art Ransomware namens Itqw gestoßen. Diese Schadsoftware ist für die Verschlüsselung von Dateien und die Änderung ihrer Namen durch Anhängen der Erweiterung „.itqw“ verantwortlich. Darüber hinaus generiert Itqw eine Lösegeldforderung mit der Bezeichnung „_readme.txt“.
Itqw ändert Dateinamen, indem es sie auf folgende Weise umwandelt: Beispielsweise konvertiert es eine Datei wie „1.jpg“ in „1.jpg.itqw“ und „2.png“ in „2.png.itqw“. Es ist wichtig zu beachten, dass Itqw zur Djvu-Ransomware-Familie gehört und von böswilligen Akteuren zusammen mit datenstehlender Malware wie RedLine oder Vidar verbreitet werden kann.
In der Lösegeldforderung wird den Opfern versichert, dass sie den Zugriff auf ihre verschlüsselten Dateien wiederherstellen können. In der Notiz wird erklärt, dass verschiedene Dateitypen, wie Bilder, Datenbanken und kritische Dokumente, mithilfe einer robusten Verschlüsselungsmethode und eines eindeutigen Schlüssels gesperrt wurden. Die einzige Möglichkeit, diese Dateien zu entsperren, besteht darin, ein Entschlüsselungstool und den entsprechenden eindeutigen Schlüssel zu erhalten.
Der Hinweis garantiert, dass diese Software alle gesperrten Dateien entschlüsseln kann. Um etwas Vertrauen zu schaffen, bieten die Angreifer an, eine Datei kostenlos zu entschlüsseln, wenn Opfer eine verschlüsselte Datei von ihrem Computer senden. Diese kostenlose Entschlüsselung ist jedoch auf eine einzelne Datei beschränkt, die keine wertvollen Informationen enthalten sollte.
Die Angreifer haben den Preis für den privaten Schlüssel und die Entschlüsselungssoftware auf 980 US-Dollar festgelegt. Sie gewähren 50 % Rabatt für diejenigen, die sie innerhalb der ersten 72 Stunden kontaktieren, wodurch sich der Preis auf 490 $ reduziert. Der Hinweis betont nachdrücklich, dass eine Datenwiederherstellung ohne Bezahlung unmöglich sein wird. Es bietet zwei E-Mail-Adressen für die Kontaktaufnahme mit Cyberkriminellen: support@freshmail.top und datarestorehelp@airmail.cc.
Itqw-Lösegeldschein vollständig
Der vollständige Text der Itqw-Lösegeldforderung lautet wie folgt:
AUFMERKSAMKEIT!
Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-cGZhpvUKxk
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.topE-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.ccIhre persönliche ID:
Wie wird Ransomware normalerweise online verbreitet?
Ransomware wird in der Regel online über verschiedene Methoden verbreitet, und Cyberkriminelle entwickeln ihre Techniken ständig weiter. Hier sind einige gängige Methoden zur Verbreitung von Ransomware:
- Phishing-E-Mails: Phishing-E-Mails sind eine der am weitesten verbreiteten Methoden zur Verbreitung von Ransomware. Angreifer versenden scheinbar legitime E-Mails, die schädliche Anhänge oder Links enthalten. Wenn ahnungslose Benutzer den Anhang öffnen oder auf den Link klicken, wird Ransomware heruntergeladen und auf ihrem System ausgeführt.
- Schädliche E-Mail-Anhänge: Ransomware kann in E-Mail-Anhängen versteckt sein, oft getarnt als Rechnungen, Lebensläufe oder Dokumente. Sobald der Anhang geöffnet wird, wird die Ransomware auf dem Computer des Opfers freigesetzt.
- Malvertising: Bei Malvertising handelt es sich um die Verbreitung von Ransomware durch bösartige Werbung auf legitimen Websites. Benutzer können infiziert werden, wenn sie auf diese Anzeigen klicken, wodurch sie auf Websites weitergeleitet werden, auf denen Ransomware automatisch heruntergeladen und ausgeführt wird.
- Drive-By-Downloads: Cyberkriminelle können legitime Websites kompromittieren und bösartigen Code in sie einschleusen. Wenn Benutzer diese kompromittierten Websites besuchen, wird die Ransomware ohne ihr Wissen oder ihre Zustimmung auf ihre Geräte heruntergeladen.
- Exploit-Kits: Exploit-Kits sind Softwarepakete, die auf Schwachstellen im Betriebssystem oder in der Software eines Benutzers abzielen. Wenn ein Benutzer eine kompromittierte Website besucht, identifiziert das Exploit-Kit Schwachstellen und liefert die Ransomware-Nutzlast.
- Social Engineering: Cyberkriminelle nutzen verschiedene Formen des Social Engineering, um Benutzer zum Herunterladen oder Ausführen von Ransomware zu verleiten. Dazu können gefälschte Software-Updates, betrügerische Warnungen oder verlockende Angebote gehören.





