Iowd Ransomware prisijungia prie Djvu šeimos

Neseniai atlikta kenkėjiškų programų pavyzdžių analizė atskleidė naują Djvu ransomware šeimos variantą, kurį mokslininkai pavadino Iowd. Pagrindinis „Iowd“ tikslas yra užkrėstoje sistemoje užšifruoti failus ir prie failų pavadinimų pridėti plėtinį „.iowd“. Išpirkos reikalaujanti programa taip pat sugeneruoja išpirkos raštelį „_readme.txt“, kuriame pateikiamos instrukcijos, kaip sumokėti išpirką, kad gautumėte iššifravimo raktą.

Išpirkos reikalaujanti programinė įranga gali būti platinama kartu su kitais informacijos vagysčiais, tokiais kaip „RedLine“ ar „Vidar“, todėl grėsmė tampa dar didesnė. Norėdami pateikti pavyzdį, kaip Iowd pervadina failus, jis pakeičia failo pavadinimą "1.jpg" į "1.jpg.iowd" ir "2.png" į "2.png.iowd".

Išpirkos rašte įspėjama, kad failų iššifravimas galimas tik naudojant iššifravimo įrankį ir unikalų raktą, kurį turi užpuolikai. Į pastabą taip pat įtraukta dalinė mokėjimo informacija ir du el. pašto adresai (palaikymas adresu freshmail.top ir datarestorehelp adresu airmail.cc), skirti susisiekti su užpuolikais.

Verta paminėti, kad iššifravimo įrankius galima įsigyti tik, o jų kaina yra 980 USD. Tačiau, jei aukos susisiekia su užpuolikais per 72 valandas nuo šifravimo, jie gali įsigyti iššifravimo įrankius už 490 USD nuolaidą.

„Iowd Ransom Note“ kopijuoja įprastą Djvu šabloną

Visas Iowd išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-vdhH9Qcpjj
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip galite apsaugoti savo duomenis nuo Ransomware atakų, panašių į Iowd?

Yra keletas priemonių, kurių galite imtis norėdami apsaugoti savo duomenis nuo išpirkos reikalaujančių atakų, panašių į Iowd:

  • Atnaujinkite savo programinę įrangą: „Ransomware“ dažnai išnaudoja programinės įrangos pažeidžiamumą, kad gautų prieigą prie sistemos. Reguliarus programinės įrangos atnaujinimas padeda pataisyti tuos pažeidžiamumus ir sumažinti atakos riziką.
  • Naudokite kovos su kenkėjiškomis programomis programinę įrangą: Apsaugos nuo kenkėjiškų programų programinė įranga gali padėti aptikti ir blokuoti išpirkos reikalaujančią programinę įrangą, kol ji neužkrės jūsų sistemos.
  • Duomenų atsarginės kopijos kūrimas: reguliariai kurdami atsargines duomenų kopijas galėsite atkurti failus, jei juos užšifravo išpirkos reikalaujančios programos. Įsitikinkite, kad atsarginės kopijos yra saugomos atskirai nuo sistemos ir tinklo, kad jos taip pat nebūtų užšifruotos.
  • Būkite atsargūs dėl įtartinų el. laiškų ir nuorodų: Ransomware gali būti platinamas per sukčiavimo el. laiškus ir kenkėjiškas nuorodas. Visada būkite atsargūs su el. laiškais ir nuorodomis iš nežinomų šaltinių ir nespustelėkite įtartinų nuorodų ar neatsisiųskite iš jų priedų.
  • Naudokite stiprius slaptažodžius: dėl stiprių slaptažodžių užpuolikams gali būti sunkiau pasiekti jūsų sistemą, tinklą ir duomenis. Apsvarstykite galimybę naudoti slaptažodžių tvarkyklę, kad sukurtumėte ir saugotumėte stiprius, unikalius visų savo paskyrų slaptažodžius.
  • Mokykite save ir savo darbuotojus: mokykite save ir savo darbuotojus apie išpirkos reikalaujančios programos riziką ir kaip jos išvengti. Įsitikinkite, kad visi žino, ką daryti atakos atveju, pvz., atsijungti nuo tinklo ir nedelsiant susisiekti su IT palaikymo komanda.

February 20, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.