Το Iotr Ransomware μπαίνει στην οικογένεια Djvu

ransomware

Η ομάδα μας ανακάλυψε το Iotr ransomware, το οποίο ανήκει στην οικογένεια ransomware Djvu, αναλύοντας δείγματα κακόβουλου λογισμικού που υποβλήθηκαν σε βάσεις δεδομένων απειλών. Αυτό το ransomware κρυπτογραφεί αρχεία και τα μετονομάζει με την επέκταση ".iotr". Επίσης, ρίχνει ένα σημείωμα λύτρων με τη μορφή αρχείου "_readme.txt", το οποίο παρέχει πληροφορίες πληρωμής και επικοινωνίας στα θύματα.

Για παράδειγμα, το "1.jpg" θα μετονομαστεί σε "1.jpg.iotr" από το Iotr ransomware. Αυτό το κακόβουλο λογισμικό μπορεί να διανεμηθεί μαζί με άλλα κακόβουλα προγράμματα που κλέβουν πληροφορίες, όπως το Vidar ή το RedLine. Το σημείωμα λύτρων αναφέρει δύο διευθύνσεις email, support@freshmail.top και datarestorehelp@airmail.cc, και δύο τιμές για αποκρυπτογράφηση, 980 $ και 490 $.

Το σημείωμα λύτρων τονίζει ότι η αποκρυπτογράφηση των κρυπτογραφημένων αρχείων απαιτεί το σωστό λογισμικό αποκρυπτογράφησης και ένα μοναδικό κλειδί, το οποίο είναι διαθέσιμο μόνο από τους εισβολείς. Οι επιτιθέμενοι παρέχουν έκπτωση 490 $ για τα θύματα που επικοινωνούν μαζί τους εντός 72 ωρών. Επιπλέον, το σημείωμα λύτρων αναφέρει ότι οι εισβολείς θα αποκρυπτογραφήσουν ένα αρχείο δωρεάν για να αποδείξουν την ικανότητά τους στα θύματα πριν από την πληρωμή.

Το Iotr Ransom Note ακολουθεί το συνηθισμένο μοτίβο Djvu

Το πλήρες κείμενο του σημειώματος για τα λύτρα του Iotr έχει ως εξής:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-vdhH9Qcpjj
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:

Πώς μπορείτε να προστατέψετε τα δεδομένα σας από λυτραλόγια παρόμοια με το Iotr;

Οι επιθέσεις ransomware, όπως το Iotr, μπορούν να προκαλέσουν σοβαρή ζημιά στα πολύτιμα δεδομένα σας, αλλά υπάρχουν πολλά μέτρα που μπορείτε να λάβετε για να προστατέψετε τα δεδομένα σας από τέτοιες επιθέσεις. Ακολουθούν ορισμένα βήματα που μπορείτε να ακολουθήσετε για να προστατεύσετε τα δεδομένα σας από ransomware:

  • Δημιουργήστε τακτικά αντίγραφα ασφαλείας των δεδομένων σας: Είναι σημαντικό να δημιουργείτε αντίγραφα ασφαλείας των δεδομένων σας συχνά για να διασφαλίζετε ότι μπορείτε να επαναφέρετε τα αρχεία σας εάν το σύστημά σας μολυνθεί με ransomware. Τα αντίγραφα ασφαλείας μπορούν να αποθηκευτούν σε έναν εξωτερικό σκληρό δίσκο ή στο cloud.
  • Εγκατάσταση λογισμικού προστασίας από ιούς: Το λογισμικό προστασίας από ιούς μπορεί να βοηθήσει στην προστασία του συστήματός σας από επιθέσεις κακόβουλου λογισμικού, συμπεριλαμβανομένου του ransomware. Βεβαιωθείτε ότι το λογισμικό προστασίας από ιούς είναι ενημερωμένο για να βεβαιωθείτε ότι μπορεί να εντοπίσει και να αφαιρέσει τις πιο πρόσφατες απειλές.
  • Διατηρήστε το λειτουργικό σας σύστημα και το λογισμικό σας ενημερωμένα: Βεβαιωθείτε ότι ενημερώνετε τακτικά το λειτουργικό σύστημα, το λογισμικό και τις ενημερώσεις κώδικα ασφαλείας. Οι εγκληματίες του κυβερνοχώρου εκμεταλλεύονται συχνά ευπάθειες σε απαρχαιωμένο λογισμικό και συστήματα.
  • Να είστε προσεκτικοί όταν ανοίγετε email και συνημμένα: Αποφύγετε να ανοίγετε email ή συνημμένα από άγνωστες ή ύποπτες πηγές. Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν συχνά μηνύματα ηλεκτρονικού ψαρέματος για τη διανομή κακόβουλου λογισμικού.
  • Χρησιμοποιήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης: Χρησιμοποιήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης για τους λογαριασμούς σας και αποφύγετε τη χρήση του ίδιου κωδικού πρόσβασης για πολλούς λογαριασμούς.
  • Εκπαιδεύστε τον εαυτό σας και τους υπαλλήλους σας: Εκπαιδεύστε τον εαυτό σας και τους υπαλλήλους σας σχετικά με τον τρόπο αναγνώρισης και αποφυγής επιθέσεων ransomware. Αυτό περιλαμβάνει την κατανόηση του τι πρέπει να αναζητήσετε σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου ή ιστότοπους και να είστε προσεκτικοί κατά τη λήψη αρχείων.
  • Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε λογισμικό προστασίας ransomware: Ορισμένο λογισμικό ασφαλείας προσφέρει πρόσθετη προστασία έναντι ransomware εντοπίζοντας και αποκλείοντας επιθέσεις ransomware.
  • Ακολουθώντας αυτά τα βήματα, μπορείτε να μειώσετε σημαντικά τον κίνδυνο επίθεσης ransomware και να προστατέψετε τα δεδομένα σας από κρυπτογράφηση ή απώλεια.

February 21, 2023
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.