El ransomware Iowd se une a la familia Djvu
Un análisis reciente de muestras de malware reveló una nueva variante de la familia de ransomware Djvu, que los investigadores han llamado Iowd. El objetivo principal de Iowd es cifrar archivos en un sistema infectado y agregar la extensión ".iowd" a sus nombres de archivo. El ransomware también genera una nota de rescate llamada "_readme.txt", que contiene instrucciones sobre cómo pagar el rescate para obtener la clave de descifrado.
El ransomware puede distribuirse junto con otros ladrones de información como RedLine o Vidar, lo que hace que la amenaza sea aún más grave. Para proporcionar un ejemplo de cómo Iowd cambia el nombre de los archivos, cambia el nombre de archivo "1.jpg" a "1.jpg.iowd" y "2.png" a "2.png.iowd".
La nota de rescate advierte que el descifrado de archivos solo es posible utilizando una herramienta de descifrado y una clave única que poseen los atacantes. La nota también incluye detalles de pago parcial y dos direcciones de correo electrónico (soporte en freshmail.top y datarestorehelp en airmail.cc) para contactar a los atacantes.
Vale la pena señalar que las herramientas de descifrado solo están disponibles para su compra y el precio es de $980. Sin embargo, si las víctimas contactan a los atacantes dentro de las 72 horas posteriores al cifrado, pueden adquirir las herramientas de descifrado a un precio con descuento de $490.
La nota de rescate de Iowd copia la plantilla Djvu habitual
El texto completo de la nota de rescate de Iowd dice lo siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-vdhH9Qcpjj
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arribaReservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.ccSu identificación personal:
¿Cómo puede proteger sus datos de ataques de ransomware similares a Iowd?
Hay varias medidas que puede tomar para proteger sus datos de ataques de ransomware similares a Iowd:
- Mantenga su software actualizado: el ransomware a menudo explota vulnerabilidades en el software para obtener acceso a un sistema. La actualización periódica del software ayuda a parchear esas vulnerabilidades, lo que reduce el riesgo de un ataque.
- Use software antimalware: el software antimalware puede ayudar a detectar y bloquear ransomware antes de que pueda infectar su sistema.
- Haga una copia de seguridad de sus datos: Hacer una copia de seguridad de sus datos con regularidad puede ayudarlo a restaurar sus archivos si están encriptados por ransomware. Asegúrese de que sus copias de seguridad se almacenen por separado de su sistema y red para evitar que también se cifren.
- Tenga cuidado con los correos electrónicos y enlaces sospechosos: el ransomware se puede distribuir a través de correos electrónicos de phishing y enlaces maliciosos. Siempre tenga cuidado con los correos electrónicos y enlaces de fuentes desconocidas y evite hacer clic en enlaces sospechosos o descargar archivos adjuntos de ellos.
- Use contraseñas seguras: las contraseñas seguras pueden dificultar que los atacantes obtengan acceso a su sistema, red y datos. Considere usar un administrador de contraseñas para crear y almacenar contraseñas seguras y únicas para todas sus cuentas.
- Infórmese a sí mismo y a sus empleados: infórmese a sí mismo y a sus empleados sobre los riesgos del ransomware y cómo evitarlo. Asegúrese de que todos sepan qué hacer en caso de un ataque, como desconectarse de la red y comunicarse con el soporte de TI de inmediato.