Ioqa Ransomware is nog een Djvu-variant

Onderzoekers hebben onlangs malwaremonsters geanalyseerd, wat leidde tot de ontdekking van een nieuwe variant van ransomware genaamd Ioqa. Deze ransomware behoort tot de Djvu-familie en is ontworpen om bestanden op een geïnfecteerd systeem te versleutelen. Wanneer bestanden worden versleuteld, voegt Ioqa de extensie ".ioqa" toe aan het einde van hun oorspronkelijke naam. Bovendien genereert de ransomware een losgeldnota met de naam "_readme.txt" die instructies geeft over hoe het losgeld moet worden betaald om de decoderingssleutel te verkrijgen. Het is belangrijk op te merken dat de Djvu-ransomwarefamilie vaak samen met andere malware wordt verspreid, zoals infostealers zoals Vidar.

In de losgeldbrief die bij Ioqa wordt geleverd, staat dat alleen een specifieke decoderingstool en een unieke sleutel, die in het bezit zijn van de aanvallers, de codering van de bestanden kunnen ongedaan maken. De notitie bevat ook informatie over het gedeeltelijk betalen van het losgeld en contactgegevens voor ondersteuning (support@freshmail.top) en gegevensherstel (datarestorehelp@airmail.cc).

Volgens de notitie kunnen de decoderingstools worden gekocht voor $ 980, maar een korting van $ 490 is beschikbaar voor slachtoffers die binnen 72 uur na de codering contact opnemen met de aanvallers. Het is belangrijk om te onthouden dat het betalen van het losgeld geen garantie biedt voor het herstel van versleutelde bestanden en dat het aanvallers alleen maar aanmoedigt om door te gaan met hun kwaadaardige activiteiten.

De Ioqa losgeldbrief vraagt om bescheiden losgeld

De volledige tekst van de notitie van de Ioqa-ransomware luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-vdhH9Qcpjj
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunnen ransomwarevarianten zoals Ioqa uw systeem infecteren?

Ransomwarevarianten zoals Ioqa kunnen uw systeem op verschillende manieren infecteren. Een veelgebruikte methode is via phishing-campagnes via e-mail, waarbij aanvallers frauduleuze e-mails sturen met kwaadaardige links of bijlagen, die, wanneer ze worden geopend, de ransomware kunnen downloaden en uitvoeren op het systeem.

Een andere methode is het misbruiken van kwetsbaarheden in software of besturingssystemen, waardoor de ransomware het systeem kan infiltreren en zich over het netwerk kan verspreiden. Ransomware kan ook worden verspreid via kwaadaardige advertenties, social engineering-tactieken of door gebruik te maken van zwakke wachtwoorden of onbeschermde externe toegangsservices.

Zodra een systeem is geïnfecteerd, kan de ransomware beginnen met het versleutelen van bestanden, en het slachtoffer realiseert zich mogelijk pas dat hun systeem is aangetast als ze een losgeldbriefje tegenkomen waarin betaling voor de decoderingssleutel wordt geëist.

Het is belangrijk om maatregelen te nemen ter bescherming tegen ransomware-aanvallen, zoals het regelmatig maken van back-ups van bestanden, het up-to-date houden van software en besturingssystemen en het vermijden van het klikken op verdachte links of het downloaden van bijlagen van onbekende bronnen.

February 20, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.