El ransomware Iotr se une a la familia Djvu

ransomware

Nuestro equipo descubrió el ransomware Iotr, que pertenece a la familia de ransomware Djvu, al analizar muestras de malware enviadas a bases de datos de amenazas. Este ransomware cifra los archivos y les cambia el nombre con la extensión ".iotr". También deja caer una nota de rescate en forma de un archivo "_readme.txt", que proporciona información de pago y de contacto a las víctimas.

Por ejemplo, el ransomware Iotr cambiaría el nombre de "1.jpg" a "1.jpg.iotr". Este malware puede distribuirse junto con otro malware que roba información, como Vidar o RedLine. La nota de rescate enumera dos direcciones de correo electrónico, support@freshmail.top y datarestorehelp@airmail.cc, y dos precios para el descifrado, $980 y $490.

La nota de rescate enfatiza que el descifrado de los archivos cifrados requiere el software de descifrado correcto y una clave única, que solo está disponible para los atacantes. Los atacantes ofrecen un precio con descuento de $ 490 para las víctimas que se comuniquen con ellos dentro de las 72 horas. Además, la nota de rescate establece que los atacantes descifrarán un archivo de forma gratuita para demostrar su capacidad a las víctimas antes de realizar el pago.

La nota de rescate de Iotr sigue el patrón habitual de Djvu

El texto completo de la nota de rescate de Iotr dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-vdhH9Qcpjj
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos contra ransomware similar a Iotr?

Los ataques de ransomware, como Iotr, pueden causar daños graves a sus datos valiosos, pero existen varias medidas que puede tomar para proteger sus datos contra tales ataques. Estos son algunos pasos que puede seguir para proteger sus datos del ransomware:

  • Realice copias de seguridad de sus datos con regularidad: es esencial realizar copias de seguridad de sus datos con frecuencia para asegurarse de que puede restaurar sus archivos si su sistema se infecta con ransomware. Las copias de seguridad se pueden almacenar en un disco duro externo o en la nube.
  • Instale software antivirus: el software antivirus puede ayudar a proteger su sistema de ataques de malware, incluido el ransomware. Asegúrese de que su software antivirus esté actualizado para garantizar que pueda detectar y eliminar las amenazas más recientes.
  • Mantenga su sistema operativo y software actualizados: asegúrese de actualizar su sistema operativo, software y parches de seguridad con regularidad. Los ciberdelincuentes a menudo aprovechan las vulnerabilidades en software y sistemas obsoletos.
  • Tenga cuidado al abrir correos electrónicos y archivos adjuntos: evite abrir correos electrónicos o archivos adjuntos de fuentes desconocidas o sospechosas. Los ciberdelincuentes a menudo usan correos electrónicos de phishing para distribuir malware.
  • Use contraseñas seguras y únicas: use contraseñas seguras y únicas para sus cuentas y evite usar la misma contraseña para varias cuentas.
  • Infórmese a sí mismo y a sus empleados: infórmese a sí mismo y a sus empleados sobre cómo identificar y evitar ataques de ransomware. Esto incluye comprender qué buscar en correos electrónicos o sitios web sospechosos y tener cuidado al descargar archivos.
  • Considere usar software de protección contra ransomware: algunos programas de seguridad ofrecen protección adicional contra ransomware al detectar y bloquear ataques de ransomware.
  • Al seguir estos pasos, puede reducir significativamente el riesgo de un ataque de ransomware y proteger sus datos para que no se cifren o se pierdan.

February 21, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.