Ifla Ransomware wordt lid van de Djvu Ransomware-familie

ransomware

Beveiligingsonderzoekers rapporteerden over een nieuw ontdekte ransomware-stam. De nieuwe dreiging heet de Ifla ransomware, naar de extensie die de ransomware gebruikt voor versleutelde bestanden.

Ifla behoort tot de enorme familie van Djvu ransomware-soorten. Vrijwel elke week verschijnen er nieuwe toevoegingen aan de selectie van Djvu-spin-offs.

De ransomware versleutelt populaire bestandstypen en maakt ze onleesbaar met de beoogde software. De versleutelde bestanden krijgen een nieuwe extensie, toegevoegd na hun oorspronkelijke. Op deze manier zal een bestand met de naam "downtempo.mp3" veranderen in "downtempo.mp3.ifla" zodra het door het coderingsproces is versleuteld.

De ransomware doet weinig om zich te onderscheiden van de andere recente Djvu-klonen, vraagt $ 490 in de eerste 72 uur na infectie en verhoogt het losgeld om dit bedrag te verdubbelen als de betaling later komt. Het losgeldbriefje wordt in een tekstbestand met de naam "_readme.txt" geplaatst.

De volledige tekst van de losgeldbrief is als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!

Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.

De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.

Deze software zal al uw versleutelde bestanden decoderen.

Welke garanties heb je?

U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.

Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.

U kunt het video-overzicht decrypt tool krijgen en bekijken:

hxxps://we.tl/t-WbgTMF1Jmw

De prijs van de privésleutel en de decoderingssoftware is $980.

Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.

Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.

Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:

restorealldata op firemail dot cc

Reserve e-mailadres om contact met ons op te nemen:

gorentos op bitmessage dot ch

Ons Telegram-account:

@datarestore

Uw persoonlijke ID:

Momenteel is er geen werkende decoderingstool voor de Ifla-ransomware.

May 12, 2022