El ransomware Iowd se une a la familia Djvu

Un análisis reciente de muestras de malware reveló una nueva variante de la familia de ransomware Djvu, que los investigadores han llamado Iowd. El objetivo principal de Iowd es cifrar archivos en un sistema infectado y agregar la extensión ".iowd" a sus nombres de archivo. El ransomware también genera una nota de rescate llamada "_readme.txt", que contiene instrucciones sobre cómo pagar el rescate para obtener la clave de descifrado.

El ransomware puede distribuirse junto con otros ladrones de información como RedLine o Vidar, lo que hace que la amenaza sea aún más grave. Para proporcionar un ejemplo de cómo Iowd cambia el nombre de los archivos, cambia el nombre de archivo "1.jpg" a "1.jpg.iowd" y "2.png" a "2.png.iowd".

La nota de rescate advierte que el descifrado de archivos solo es posible utilizando una herramienta de descifrado y una clave única que poseen los atacantes. La nota también incluye detalles de pago parcial y dos direcciones de correo electrónico (soporte en freshmail.top y datarestorehelp en airmail.cc) para contactar a los atacantes.

Vale la pena señalar que las herramientas de descifrado solo están disponibles para su compra y el precio es de $980. Sin embargo, si las víctimas contactan a los atacantes dentro de las 72 horas posteriores al cifrado, pueden adquirir las herramientas de descifrado a un precio con descuento de $490.

La nota de rescate de Iowd copia la plantilla Djvu habitual

El texto completo de la nota de rescate de Iowd dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-vdhH9Qcpjj
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de ataques de ransomware similares a Iowd?

Hay varias medidas que puede tomar para proteger sus datos de ataques de ransomware similares a Iowd:

  • Mantenga su software actualizado: el ransomware a menudo explota vulnerabilidades en el software para obtener acceso a un sistema. La actualización periódica del software ayuda a parchear esas vulnerabilidades, lo que reduce el riesgo de un ataque.
  • Use software antimalware: el software antimalware puede ayudar a detectar y bloquear ransomware antes de que pueda infectar su sistema.
  • Haga una copia de seguridad de sus datos: Hacer una copia de seguridad de sus datos con regularidad puede ayudarlo a restaurar sus archivos si están encriptados por ransomware. Asegúrese de que sus copias de seguridad se almacenen por separado de su sistema y red para evitar que también se cifren.
  • Tenga cuidado con los correos electrónicos y enlaces sospechosos: el ransomware se puede distribuir a través de correos electrónicos de phishing y enlaces maliciosos. Siempre tenga cuidado con los correos electrónicos y enlaces de fuentes desconocidas y evite hacer clic en enlaces sospechosos o descargar archivos adjuntos de ellos.
  • Use contraseñas seguras: las contraseñas seguras pueden dificultar que los atacantes obtengan acceso a su sistema, red y datos. Considere usar un administrador de contraseñas para crear y almacenar contraseñas seguras y únicas para todas sus cuentas.
  • Infórmese a sí mismo y a sus empleados: infórmese a sí mismo y a sus empleados sobre los riesgos del ransomware y cómo evitarlo. Asegúrese de que todos sepan qué hacer en caso de un ataque, como desconectarse de la red y comunicarse con el soporte de TI de inmediato.

February 20, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.