Iowd Ransomware sluit zich aan bij de Djvu-familie

Een recente analyse van malwaremonsters onthulde een nieuwe variant van de Djvu-ransomwarefamilie, die onderzoekers Iowd hebben genoemd. Het primaire doel van Iowd is om bestanden op een geïnfecteerd systeem te versleutelen en de extensie ".iowd" aan hun bestandsnamen toe te voegen. De ransomware genereert ook een losgeldnota genaamd "_readme.txt", die instructies bevat over hoe het losgeld moet worden betaald om de decoderingssleutel te verkrijgen.

De ransomware kan samen met andere informatiedieven zoals RedLine of Vidar worden verspreid, waardoor de dreiging nog ernstiger wordt. Om een voorbeeld te geven van hoe Iowd bestanden hernoemt, verandert het de bestandsnaam "1.jpg" in "1.jpg.iowd" en "2.png" in "2.png.iowd".

De losgeldbrief waarschuwt dat het decoderen van bestanden alleen mogelijk is met behulp van een decoderingstool en een unieke sleutel die de aanvallers in bezit hebben. De notitie bevat ook gedeeltelijke betalingsgegevens en twee e-mailadressen (ondersteuning op freshmail.top en datarestorehelp op airmail.cc) om contact op te nemen met de aanvallers.

Het is vermeldenswaard dat de decoderingstools alleen te koop zijn en dat de prijs $ 980 is. Als de slachtoffers echter binnen 72 uur na de codering contact opnemen met de aanvallers, kunnen ze de decoderingstools aanschaffen tegen een gereduceerde prijs van $ 490.

De Iowd Ransom Note kopieert de gebruikelijke Djvu-sjabloon

De volledige tekst van de Ilowd losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-vdhH9Qcpjj
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen vergelijkbaar met Iowd?

Er zijn verschillende maatregelen die u kunt nemen om uw gegevens te beschermen tegen ransomware-aanvallen vergelijkbaar met Iowd:

  • Houd uw software up-to-date: Ransomware maakt vaak misbruik van kwetsbaarheden in software om toegang te krijgen tot een systeem. Door software regelmatig bij te werken, kunnen deze kwetsbaarheden worden gepatcht, waardoor het risico op een aanval wordt verkleind.
  • Gebruik antimalwaresoftware: Antimalwaresoftware kan ransomware helpen detecteren en blokkeren voordat deze uw systeem kan infecteren.
  • Maak een back-up van uw gegevens: Door regelmatig een back-up van uw gegevens te maken, kunt u uw bestanden herstellen als ze zijn versleuteld door ransomware. Zorg ervoor dat uw back-ups gescheiden van uw systeem en netwerk worden opgeslagen om te voorkomen dat ze ook worden versleuteld.
  • Wees voorzichtig met verdachte e-mails en links: Ransomware kan worden verspreid via phishing-e-mails en kwaadaardige links. Wees altijd voorzichtig met e-mails en links van onbekende bronnen en vermijd het klikken op verdachte links of het downloaden van bijlagen daarvan.
  • Gebruik sterke wachtwoorden: Sterke wachtwoorden kunnen het voor aanvallers moeilijker maken om toegang te krijgen tot uw systeem, netwerk en gegevens. Overweeg een wachtwoordbeheerder te gebruiken om sterke, unieke wachtwoorden voor al uw accounts te maken en op te slaan.
  • Informeer uzelf en uw medewerkers: Informeer uzelf en uw medewerkers over de risico's van ransomware en hoe u deze kunt vermijden. Zorg ervoor dat iedereen weet wat te doen bij een aanval, zoals de verbinding met het netwerk verbreken en direct contact opnemen met IT-support.

February 20, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.