Itlock Ransomware er en ny MedusaLocker-variant

ransomware

Analysen vår avduket Itlock som en av løsepengevarevariantene knyttet til MedusaLocker løsepengevarefamilien. Mens vi gjennomgikk nylig oppdagede prøver, snublet vårt team av eksperter over Itlock. Denne spesielle løsepengevaren krypterer filer og endrer navnene deres ved å legge til utvidelsen ".itlock20" (nummeret i utvidelsen kan variere). I tillegg etterlater den en løsepengenotat kalt "How_to_back_files.html."

For å illustrere hvordan Itlock endrer filnavn, la oss ta eksemplene "1.jpg" og "2.png." Etter at løsepengevaren trer i kraft, vil disse filene bli transformert til henholdsvis "1.jpg.itlock20" og "2.png.itlock20".

Løsepengene hevder eksplisitt at alle viktige filer er kryptert med kompleks kryptering. Den advarer mot å bruke tredjepartsprogramvare for å gjenopprette filene, da slike forsøk kan føre til permanent korrupsjon. Notatet understreker at bare angriperne har evnen til å løse krypterings- og dekrypteringsprosessen.

Ifølge løsepengene har hackerne fått tilgang til svært sensitive og personlige data, som i dag er lagret på en privat server. Hackerne oppgir at de vil ødelegge serveren etter å ha mottatt løsepenger. Men hvis offeret bestemmer seg for ikke å betale, har angriperne til hensikt å enten offentliggjøre dataene eller selge dem til andre parter.

Videre nevner notatet at angriperne er villige til å demonstrere sin evne til å dekryptere filer ved å tilby å dekryptere 2-3 ikke-kritiske filer gratis. De oppgir e-postadresser som ofre kan kontakte dem for å spørre om løsepenger og få nødvendig dekrypteringsprogramvare. Det understrekes i notatet at løsepengeprisen vil øke dersom det ikke tas kontakt innen en 72-timers tidsramme.

Til slutt presenterer notatet muligheten til å bruke Tor-chat for løpende kommunikasjon med angriperne, antagelig for å opprettholde anonymitet og lette videre forhandlinger.

Itlock løsepengenotat kopierer MedusaLocker-mal

Løsepengene som brukes av Itlock løsepengeprogramvare bruker standard MedusaLocker-format og lyder som følger:

DIN PERSONLIGE ID:

BEDRIFTSNETTVERKET ER PENETRERT
Alle dine viktige filer er kryptert!

Filene dine er trygge! Kun modifisert. (RSA+AES)

EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
VIL PERMANENT KORRUPTERE DET.
IKKE ENDRE KRYPTERT FILER.
IKKE GI KRYPTERT FILER GJENNOMFØR.

Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
løse problemet ditt.

Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.

Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
virksomheten din fra å kjøre.

Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
for å bevise at vi er i stand til å gi tilbake filene dine.

Kontakt oss for pris og få dekrypteringsprogramvare.

e-post:
ithelp07@securitymy.name
ithelp07@yousheltered.com
For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Tor-chat for alltid å være i kontakt:

Hvordan kan du beskytte filene dine mot ransomware som Itlock?

For å beskytte filene dine mot løsepengevare som Itlock, er det avgjørende å implementere forebyggende tiltak. Her er noen viktige trinn for å beskytte filene dine:

Sikkerhetskopier dataene dine: Sikkerhetskopier viktige filer regelmessig til en ekstern harddisk, skylagring eller en pålitelig sikkerhetskopieringsløsning. Sørg for at sikkerhetskopien er lagret offline eller på et sted som ikke er direkte tilgjengelig fra datamaskinen din. På denne måten, selv om systemet ditt blir infisert, kan du gjenopprette filene dine fra en ren sikkerhetskopi.

Hold programvaren oppdatert: Installer omgående programvareoppdateringer og patcher for operativsystemet, antivirusprogrammer, nettlesere og annen programvare. Programvareoppdateringer inkluderer ofte sikkerhetsreparasjoner som kan adressere sårbarheter som utnyttes av løsepengeprogramvare.

Vær forsiktig med e-postvedlegg og lenker: Vær på vakt når du åpner e-postvedlegg, spesielt fra ukjente eller mistenkelige kilder. Unngå å klikke på lenker i e-poster eller meldinger som virker mistenkelige eller er fra ukjente avsendere. Bekreft legitimiteten til avsenderen før du samhandler med vedlegg eller linker.

Bruk robust sikkerhetsprogramvare: Installer anerkjent antivirus- eller anti-malware-programvare på systemet ditt og hold det oppdatert. Disse sikkerhetsverktøyene kan oppdage og blokkere løsepengevaretrusler, og gir et ekstra lag med forsvar.

Aktiver brannmurbeskyttelse: Aktiver en brannmur på datamaskinen og nettverket for å overvåke innkommende og utgående tilkoblinger. En brannmur hjelper til med å blokkere uautorisert tilgang og kan forhindre løsepengevare fra å kommunisere med kommando-og-kontrollservere.

Utøv trygge surfevaner: Unngå å besøke potensielt skadelige nettsteder eller laste ned filer fra upålitelige kilder. Vær forsiktig med popup-annonser og vær oppmerksom på nettstedene du besøker, og sørg for at de har sikre tilkoblinger (https://) og et godt omdømme.

May 23, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.