Ioqa Ransomware est une autre variante de Djvu

Les chercheurs ont récemment analysé des échantillons de logiciels malveillants, ce qui a conduit à la découverte d'une nouvelle variante de ransomware appelée Ioqa. Ce ransomware appartient à la famille Djvu et est conçu pour chiffrer les fichiers sur un système infecté. Lorsque les fichiers sont cryptés, Ioqa ajoute l'extension ".ioqa" à la fin de leurs noms d'origine. De plus, le ransomware génère une note de rançon nommée "_readme.txt" qui fournit des instructions sur la façon de payer la rançon pour obtenir la clé de déchiffrement. Il est important de noter que la famille de rançongiciels Djvu est souvent distribuée aux côtés d'autres logiciels malveillants tels que des voleurs d'informations comme Vidar.

La note de rançon incluse avec Ioqa indique que seuls un outil de décryptage spécifique et une clé unique, qui sont possédés par les attaquants, peuvent inverser le cryptage des fichiers. La note fournit également des informations sur la façon de payer partiellement la rançon et les coordonnées à des fins d'assistance (support@freshmail.top) et de restauration des données (datarestorehelp@airmail.cc).

Selon la note, les outils de décryptage peuvent être achetés pour 980 $, mais une remise de 490 $ est disponible pour les victimes qui contactent les attaquants dans les 72 heures suivant le cryptage. Il est important de se rappeler que le paiement de la rançon ne garantit pas la récupération des fichiers cryptés et qu'il ne peut qu'encourager les attaquants à poursuivre leurs activités malveillantes.

La note de rançon Ioqa demande une rançon modeste

Le texte complet de la note sur le rançongiciel Ioqa se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-vdhH9Qcpjj
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment les variantes de ransomware comme Ioqa peuvent-elles infecter votre système ?

Les variantes de ransomware comme Ioqa peuvent infecter votre système de différentes manières. Une méthode courante consiste à utiliser des campagnes de phishing par e-mail où les attaquants envoient des e-mails frauduleux avec des liens ou des pièces jointes malveillants, qui, une fois ouverts, peuvent télécharger et exécuter le ransomware sur le système.

Une autre méthode consiste à exploiter les vulnérabilités des logiciels ou des systèmes d'exploitation, permettant au rançongiciel de s'infiltrer dans le système et de se propager sur tout le réseau. Les ransomwares peuvent également se propager par le biais de publicités malveillantes, de tactiques d'ingénierie sociale ou en exploitant des mots de passe faibles ou des services d'accès à distance non protégés.

Une fois qu'un système est infecté, le ransomware peut commencer à chiffrer les fichiers et la victime peut ne pas se rendre compte que son système a été compromis jusqu'à ce qu'elle rencontre une note de rançon exigeant le paiement de la clé de déchiffrement.

Il est important de prendre des mesures pour se protéger contre les attaques de rançongiciels, comme sauvegarder régulièrement les fichiers, maintenir les logiciels et les systèmes d'exploitation à jour et éviter de cliquer sur des liens suspects ou de télécharger des pièces jointes à partir de sources inconnues.

February 20, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.