Iotr Ransomware rejoint la famille Djvu

ransomware

Notre équipe a découvert le rançongiciel Iotr, qui appartient à la famille des rançongiciels Djvu, en analysant des échantillons de logiciels malveillants soumis à des bases de données de menaces. Ce rançongiciel crypte les fichiers et les renomme avec l'extension ".iotr". Il dépose également une note de rançon sous la forme d'un fichier "_readme.txt", qui fournit des informations de paiement et de contact aux victimes.

Par exemple, "1.jpg" serait renommé en "1.jpg.iotr" par le rançongiciel Iotr. Ce logiciel malveillant peut être distribué avec d'autres logiciels malveillants voleurs d'informations tels que Vidar ou RedLine. La note de rançon répertorie deux adresses e-mail, support@freshmail.top et datarestorehelp@airmail.cc, et deux prix pour le décryptage, 980 $ et 490 $.

La note de rançon souligne que le décryptage des fichiers cryptés nécessite le logiciel de décryptage correct et une clé unique, qui n'est disponible que pour les attaquants. Les attaquants offrent un prix réduit de 490 $ aux victimes qui les contactent dans les 72 heures. De plus, la note de rançon indique que les attaquants déchiffreront un fichier gratuitement pour démontrer leur capacité aux victimes avant que le paiement ne soit effectué.

La note de rançon Iotr suit le modèle Djvu habituel

Le texte complet de la note de rançon Iotr se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-vdhH9Qcpjj
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger vos données contre les ransomwares similaires à Iotr ?

Les attaques de ransomwares, telles que Iotr, peuvent causer de graves dommages à vos précieuses données, mais vous pouvez prendre plusieurs mesures pour protéger vos données contre de telles attaques. Voici quelques mesures que vous pouvez prendre pour protéger vos données contre les rançongiciels :

  • Sauvegardez vos données régulièrement : Il est essentiel de sauvegarder fréquemment vos données pour vous assurer de pouvoir restaurer vos fichiers si votre système est infecté par un rançongiciel. Les sauvegardes peuvent être stockées sur un disque dur externe ou dans le cloud.
  • Installez un logiciel antivirus : un logiciel antivirus peut aider à protéger votre système contre les attaques de logiciels malveillants, y compris les rançongiciels. Assurez-vous que votre logiciel antivirus est à jour pour vous assurer qu'il peut détecter et supprimer les dernières menaces.
  • Maintenez votre système d'exploitation et vos logiciels à jour : assurez-vous de mettre régulièrement à jour votre système d'exploitation, vos logiciels et vos correctifs de sécurité. Les cybercriminels exploitent souvent les vulnérabilités de logiciels et de systèmes obsolètes.
  • Soyez prudent lorsque vous ouvrez des e-mails et des pièces jointes : évitez d'ouvrir des e-mails ou des pièces jointes provenant de sources inconnues ou suspectes. Les cybercriminels utilisent souvent des e-mails de phishing pour diffuser des logiciels malveillants.
  • Utilisez des mots de passe forts et uniques : Utilisez des mots de passe forts et uniques pour vos comptes et évitez d'utiliser le même mot de passe pour plusieurs comptes.
  • Renseignez-vous et renseignez vos employés : renseignez-vous et renseignez vos employés sur la façon d'identifier et d'éviter les attaques de ransomwares. Cela implique de comprendre ce qu'il faut rechercher dans les e-mails ou sites Web suspects et d'être prudent lors du téléchargement de fichiers.
  • Envisagez d'utiliser un logiciel de protection contre les ransomwares : certains logiciels de sécurité offrent une protection supplémentaire contre les ransomwares en détectant et en bloquant les attaques de ransomwares.
  • En suivant ces étapes, vous pouvez réduire considérablement le risque d'attaque par rançongiciel et protéger vos données contre le chiffrement ou la perte.

February 21, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.