Itqw Ransomware exige un rescate inicial de 490 dólares
Al analizar muestras de malware recién enviadas, nos encontramos con un tipo de ransomware conocido como Itqw. Este software malicioso es responsable de cifrar archivos y alterar sus nombres añadiendo la extensión ".itqw". Además, Itqw genera una nota de rescate, etiquetada como "_readme.txt".
Itqw cambia los nombres de los archivos transformándolos de la siguiente manera: por ejemplo, convierte un archivo como "1.jpg" en "1.jpg.itqw" y "2.png" en "2.png.itqw". Es importante tener en cuenta que Itqw está afiliado a la familia de ransomware Djvu y puede ser distribuido por actores maliciosos junto con malware de robo de datos como RedLine o Vidar.
En la nota de rescate, se asegura a las víctimas que pueden recuperar el acceso a sus archivos cifrados. La nota explica que varios tipos de archivos, como imágenes, bases de datos y documentos críticos, se han bloqueado mediante un método de cifrado robusto y una clave única. La única forma de desbloquear estos archivos es obteniendo una herramienta de descifrado y la clave única correspondiente.
La nota garantiza que este software puede descifrar todos los archivos bloqueados. Para inspirar algo de confianza, los atacantes ofrecen descifrar un archivo de forma gratuita si las víctimas envían un archivo cifrado desde sus computadoras. Sin embargo, este descifrado gratuito se limita a un único archivo que no debe contener información valiosa.
Los atacantes han fijado el precio de la clave privada y el software de descifrado en 980 dólares. Ofrecen un 50% de descuento para quienes se comuniquen con ellos dentro de las primeras 72 horas, reduciendo el precio a $490. La nota subraya fuertemente que la recuperación de datos será imposible sin pago. Ofrece dos direcciones de correo electrónico para comunicarse con los ciberdelincuentes: support@freshmail.top y datarestorehelp@airmail.cc.
Nota de rescate de Itqw en su totalidad
El texto completo de la nota de rescate de Itqw es el siguiente:
¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-cGZhpvUKxk
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.topReserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.ccSu identificación personal:
¿Cómo se distribuye habitualmente el ransomware en línea?
El ransomware suele distribuirse online a través de diversos métodos y los ciberdelincuentes evolucionan continuamente sus técnicas. A continuación se muestran algunas formas comunes en que se distribuye el ransomware:
- Correos electrónicos de phishing: los correos electrónicos de phishing son uno de los métodos más frecuentes para distribuir ransomware. Los atacantes envían correos electrónicos aparentemente legítimos que contienen archivos adjuntos o enlaces maliciosos. Cuando los usuarios desprevenidos abren el archivo adjunto o hacen clic en el enlace, el ransomware se descarga y ejecuta en su sistema.
- Archivos adjuntos de correo electrónico maliciosos: el ransomware puede estar oculto en archivos adjuntos de correos electrónicos, a menudo disfrazados de facturas, currículums o documentos. Una vez que se abre el archivo adjunto, el ransomware se libera en la computadora de la víctima.
- Publicidad maliciosa: la publicidad maliciosa implica la propagación de ransomware a través de anuncios maliciosos en sitios web legítimos. Los usuarios pueden infectarse cuando hacen clic en estos anuncios, que los redireccionan a sitios web donde el ransomware se descarga y ejecuta automáticamente.
- Descargas no autorizadas: los ciberdelincuentes pueden comprometer sitios web legítimos e inyectarles código malicioso. Cuando los usuarios visitan estos sitios comprometidos, el ransomware se descarga en sus dispositivos sin su conocimiento o consentimiento.
- Kits de explotación: los kits de explotación son paquetes de software que apuntan a vulnerabilidades en el sistema operativo o software de un usuario. Cuando un usuario visita un sitio web comprometido, el kit de explotación identifica las vulnerabilidades y entrega la carga útil del ransomware.
- Ingeniería social: los ciberdelincuentes utilizan diversas formas de ingeniería social para engañar a los usuarios para que descarguen o ejecuten ransomware. Esto puede incluir actualizaciones de software falsas, alertas fraudulentas u ofertas atractivas.





