Itrz Ransomware wird Opfersysteme verschlüsseln

ransomware

Bei der Untersuchung neuer schädlicher Dateiproben sind wir auf eine Ransomware-Variante namens Itrz gestoßen. Diese Ransomware verschlüsselt Dateien und ändert ihre Namen, indem sie die Erweiterung „.itrz“ hinzufügt. Darüber hinaus generiert Itrz eine Lösegeldforderung, die normalerweise in einer Datei namens „_readme.txt“ zu finden ist.

Itrz ändert Dateinamen auf folgende Weise: Es ändert eine Datei wie „1.jpg“ in „1.jpg.itrz“, „2.png“ in „2.png.itrz“ und so weiter. Es ist wichtig zu beachten, dass Itrz mit der Djvu-Ransomware-Familie verknüpft ist und Cyberkriminelle es möglicherweise in Verbindung mit datenstehlender Malware wie RedLine oder Vidar verbreiten.

In der Lösegeldforderung behaupten die Angreifer, dass sie eine robuste Verschlüsselungsmethode eingesetzt hätten, um die Dateien des Opfers zu sperren, darunter Fotos, Datenbanken, Dokumente und andere wichtige Daten. Um den normalen Zugriff auf die Dateien wiederherzustellen, muss das Opfer für ein Entschlüsselungstool und einen eindeutigen Schlüssel bezahlen, der die verschlüsselten Daten entsperrt.

Die Angreifer bieten einen kostenlosen Entschlüsselungstest an, indem sie dem Opfer erlauben, eine ihrer verschlüsselten Dateien von ihrem Computer zu senden, die kostenlos entschlüsselt wird. Sie geben jedoch an, dass dieses kostenlose Entschlüsselungsangebot nur für eine einzelne Datei gilt und keine wertvollen Informationen enthalten sollte.

In der Lösegeldforderung wird dargelegt, dass die anfänglichen Kosten für den Erhalt des privaten Schlüssels und der Entschlüsselungssoftware 980 US-Dollar betragen. Dennoch wird betont, dass ein Rabatt von 50 % auf das Lösegeld bis zu 490 US-Dollar gewährt wird, wenn das Opfer innerhalb der ersten drei Tage nach der Infektion Kontakt mit ihm aufnimmt. In dem Hinweis wird betont, dass die Nichtzahlung der Zahlung eine Datenwiederherstellung unmöglich macht.

Um die Entschlüsselungssoftware zu erhalten, wird das Opfer angewiesen, die Cyberkriminellen über die folgenden E-Mail-Adressen zu kontaktieren: support@freshmail.top oder datarestorehelp@airmail.cc.

Die Lösegeldforderung von Itrz stellt E-Mails zur Kontaktaufnahme bereit

Der vollständige Text der Itrz-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-cGZhpvUKxk
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie wird Ransomware wie Itrz verbreitet?

Ransomware wie Itrz kann auf verschiedene Weise verbreitet werden, unter anderem:

  • Phishing-E-Mails: Eine der häufigsten Verbreitungsmethoden sind Phishing-E-Mails. Cyberkriminelle versenden scheinbar legitime E-Mails mit bösartigen Anhängen oder Links. Wenn der Empfänger mit diesen Anhängen oder Links interagiert, wird die Ransomware heruntergeladen und auf seinem System ausgeführt.
  • Schädliche Websites: Cyberkriminelle können Websites einrichten, die verlockende Downloads anbieten, beispielsweise gecrackte Software oder kostenlose Anwendungen. Benutzer, die diese Websites besuchen und die angebotenen Inhalte herunterladen, installieren möglicherweise unwissentlich Ransomware auf ihren Computern.
  • Drive-by-Downloads: In einigen Fällen kann Ransomware über Drive-by-Downloads verbreitet werden. Wenn ein Benutzer eine kompromittierte oder bösartige Website besucht, wird die Ransomware ohne sein Wissen oder seine Zustimmung automatisch heruntergeladen und auf seinem System ausgeführt.
  • Ausnutzung von Schwachstellen: Ransomware kann Software-Schwachstellen in Betriebssystemen oder Anwendungen ausnutzen. Wenn das System eines Benutzers nicht mit Sicherheitspatches auf dem neuesten Stand ist, kann es anfällig für Ransomware-Angriffe sein.
  • Malvertising: Bei böswilliger Werbung oder Malvertising wird schädlicher Code in Online-Werbung eingeschleust. Wenn Benutzer auf diese Anzeigen klicken, können sie versehentlich Ransomware auf ihre Geräte herunterladen.
  • Peer-to-Peer (P2P)-Dateifreigabe: Ransomware kann mit geknackter oder raubkopierter Software gebündelt sein, die Benutzer von P2P-Dateifreigabenetzwerken herunterladen. Dies ist eine gängige Methode zur Infektion von Benutzern, die illegal an Software gelangen möchten.
  • RDP-Angriffe (Remote Desktop Protocol): Angreifer können schwache oder standardmäßige RDP-Anmeldeinformationen ausnutzen, um Zugriff auf ein System zu erhalten, von dem aus sie Ransomware manuell installieren oder automatisierte Tools verwenden können, um sie zu verbreiten.
  • Malware-Dropper: Manche Ransomware wird von Malware-Droppern verbreitet. Dabei handelt es sich um separate Malware-Teile, die zunächst auf einem System installiert werden und dann wiederum die Ransomware herunterladen und ausführen.

October 23, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.