Το Iowd Ransomware γίνεται μέλος της οικογένειας Djvu

Μια πρόσφατη ανάλυση δειγμάτων κακόβουλου λογισμικού αποκάλυψε μια νέα παραλλαγή της οικογένειας ransomware Djvu, την οποία οι ερευνητές ονόμασαν Iowd. Ο πρωταρχικός στόχος του Iowd είναι η κρυπτογράφηση αρχείων σε ένα μολυσμένο σύστημα και η προσθήκη της επέκτασης ".iowd" στα ονόματα των αρχείων τους. Το ransomware δημιουργεί επίσης μια σημείωση λύτρων που ονομάζεται "_readme.txt", η οποία περιέχει οδηγίες σχετικά με τον τρόπο πληρωμής των λύτρων για την απόκτηση του κλειδιού αποκρυπτογράφησης.

Το ransomware μπορεί να διανεμηθεί μαζί με άλλους κλέφτες πληροφοριών όπως το RedLine ή το Vidar, καθιστώντας την απειλή ακόμη πιο σοβαρή. Για να παρέχει ένα παράδειγμα του τρόπου με τον οποίο το Iowd μετονομάζει τα αρχεία, αλλάζει το όνομα αρχείου "1.jpg" σε "1.jpg.iowd" και το "2.png" σε "2.png.iowd".

Το σημείωμα λύτρων προειδοποιεί ότι η αποκρυπτογράφηση αρχείων είναι δυνατή μόνο χρησιμοποιώντας ένα εργαλείο αποκρυπτογράφησης και ένα μοναδικό κλειδί που κρατούν οι εισβολείς. Το σημείωμα περιλαμβάνει επίσης μερικές λεπτομέρειες πληρωμής και δύο διευθύνσεις email (υποστήριξη στο freshmail.top και datarestorehelp στο airmail.cc) για την επικοινωνία με τους εισβολείς.

Αξίζει να σημειωθεί ότι τα εργαλεία αποκρυπτογράφησης είναι διαθέσιμα μόνο για αγορά, και η τιμή είναι 980$. Ωστόσο, εάν τα θύματα επικοινωνήσουν με τους εισβολείς εντός 72 ωρών από την κρυπτογράφηση, μπορούν να αποκτήσουν τα εργαλεία αποκρυπτογράφησης σε μειωμένη τιμή 490 $.

Το Iowd Ransom Note αντιγράφει το συνηθισμένο πρότυπο Djvu

Το πλήρες κείμενο του σημειώματος για τα λύτρα του Iowd έχει ως εξής:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-vdhH9Qcpjj
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:

Πώς μπορείτε να προστατέψετε τα δεδομένα σας από επιθέσεις ransomware παρόμοιες με το Iowd;

Υπάρχουν πολλά μέτρα που μπορείτε να λάβετε για να προστατεύσετε τα δεδομένα σας από επιθέσεις ransomware παρόμοιες με το Iowd:

  • Διατηρήστε το λογισμικό σας ενημερωμένο: Το Ransomware εκμεταλλεύεται συχνά τα τρωτά σημεία του λογισμικού για να αποκτήσει πρόσβαση σε ένα σύστημα. Η τακτική ενημέρωση λογισμικού βοηθά στην επιδιόρθωση αυτών των τρωτών σημείων, μειώνοντας τον κίνδυνο επίθεσης.
  • Χρησιμοποιήστε λογισμικό κατά του κακόβουλου λογισμικού: Το λογισμικό κατά του κακόβουλου λογισμικού μπορεί να βοηθήσει στον εντοπισμό και τον αποκλεισμό ransomware προτού μολύνει το σύστημά σας.
  • Δημιουργία αντιγράφων ασφαλείας των δεδομένων σας: Η τακτική δημιουργία αντιγράφων ασφαλείας των δεδομένων σας μπορεί να σας βοηθήσει να επαναφέρετε τα αρχεία σας εάν είναι κρυπτογραφημένα από ransomware. Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας σας αποθηκεύονται χωριστά από το σύστημά σας και το δίκτυό σας για να αποτρέψετε επίσης την κρυπτογράφηση τους.
  • Να είστε προσεκτικοί με ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου και συνδέσμους: Το Ransomware μπορεί να διανεμηθεί μέσω email ηλεκτρονικού ψαρέματος και κακόβουλων συνδέσμων. Να είστε πάντα προσεκτικοί με τα email και τους συνδέσμους από άγνωστες πηγές και να αποφεύγετε να κάνετε κλικ σε ύποπτους συνδέσμους ή να κάνετε λήψη συνημμένων από αυτούς.
  • Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης: Οι ισχυροί κωδικοί πρόσβασης μπορεί να δυσκολέψουν τους εισβολείς να αποκτήσουν πρόσβαση στο σύστημα, το δίκτυο και τα δεδομένα σας. Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης για να δημιουργήσετε και να αποθηκεύσετε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για όλους τους λογαριασμούς σας.
  • Εκπαιδεύστε τον εαυτό σας και τους υπαλλήλους σας: Εκπαιδεύστε τον εαυτό σας και τους υπαλλήλους σας σχετικά με τους κινδύνους του ransomware και πώς να το αποφύγετε. Βεβαιωθείτε ότι όλοι γνωρίζουν τι πρέπει να κάνουν σε περίπτωση επίθεσης, όπως αποσύνδεση από το δίκτυο και άμεση επικοινωνία με την υποστήριξη IT.

February 20, 2023
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.