Ithh Ransomware gebruikt Djvu-codebase

ransomware

Bij het onderzoeken van nieuwe malwaremonsters kwamen we een ransomwarevariant tegen die bekend staat als Ithh. Deze ransomware is verantwoordelijk voor het versleutelen van bestanden en het aanpassen van hun bestandsnamen door de extensie ".ithh" toe te voegen. Bovendien genereert Ithh een losgeldbrief in een bestand met de naam "_readme.txt."

Ithh's methode voor het hernoemen van bestanden volgt een specifiek patroon. Het transformeert bijvoorbeeld "1.jpg" in "1.jpg.ithh" en "2.png" in "2.png.ithh", enzovoort. Het is essentieel om te vermelden dat Ithh tot de Djvu-ransomwarefamilie behoort en dat kwaadwillende actoren deze kunnen verspreiden naast gegevensstelende malware zoals RedLine of Vidar.

Het losgeldbriefje geeft slachtoffers de zekerheid dat hun bestanden kunnen worden hersteld. Er wordt uitgelegd dat hun kritieke bestanden, inclusief afbeeldingen, databases en documenten, zijn gecodeerd met behulp van een robuuste techniek. De enige manier om weer toegang te krijgen tot deze bestanden is door het verkrijgen van een decoderingstool en de bijbehorende unieke sleutel.

In het briefje wordt de prijs van de privésleutel en de decoderingssoftware gespecificeerd op $ 980. Er wordt de nadruk gelegd op een korting van 50% voor slachtoffers die binnen de eerste 72 uur contact opnemen met de cybercriminelen, waardoor de prijs wordt verlaagd naar $ 490. Slachtoffers krijgen de opdracht om via e-mail contact op te nemen met de cybercriminelen via de adressen support@freshmail.top of datarestorehelp@airmail.cc.

Ithh Ransom Note biedt twee contact-e-mailadressen

De volledige tekst van het Ithh-losgeldbriefje luidt als volgt:

  • AANDACHT!
  • Maak je geen zorgen, je kunt al je bestanden retourneren!
    Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
    De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
    Deze software decodeert al uw gecodeerde bestanden.
    Welke garanties heb je?
    U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
    Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
    U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
    hxxps://we.tl/t-cGZhpvUKxk
    De prijs van de privésleutel en decoderingssoftware is $ 980.
    Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
    Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
    Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.
  • Om deze software te verkrijgen, moet u op onze e-mail schrijven:
    support@freshmail.top
  • Reserveer een e-mailadres om contact met ons op te nemen:
    datarestorehelp@airmail.cc
  • Uw persoonlijke ID:

Hoe kunt u uw systeem en gegevens beschermen tegen ransomware?

Het beschermen van uw systeem en gegevens tegen ransomware vereist een meerlaagse aanpak die zowel preventieve maatregelen als paraatheid omvat. Hier volgen enkele belangrijke stappen om uw systeem en gegevens te beschermen tegen ransomware-aanvallen:

Maak regelmatig een back-up van uw gegevens:
Maak regelmatig een back-up van uw belangrijke bestanden en gegevens op een extern apparaat of een veilige cloudopslagdienst. Zorg ervoor dat back-ups geautomatiseerd zijn en dat de gegevens offline worden opgeslagen of op een locatie die niet direct toegankelijk is vanaf uw computer.

Houd software en besturingssystemen bijgewerkt:
Update uw besturingssysteem, softwareapplicaties en antivirusprogramma's regelmatig. Cybercriminelen richten zich vaak op bekende kwetsbaarheden, en updates bevatten vaak beveiligingspatches om deze kwetsbaarheden aan te pakken.

Gebruik sterke, unieke wachtwoorden:
Gebruik sterke, unieke wachtwoorden voor uw accounts en wijzig deze regelmatig. Overweeg het gebruik van een wachtwoordbeheerder om uw wachtwoorden veilig bij te houden.

Schakel tweefactorauthenticatie (2FA) in:
Schakel waar mogelijk 2FA in voor uw online accounts. Dit voegt een extra beveiligingslaag toe doordat er naast uw wachtwoord een tweede vorm van verificatie vereist is.

Leid uzelf en uw team op:
Zorg voor cyberbeveiligingstraining voor uzelf en uw team (indien van toepassing) om phishing-e-mails, verdachte links en andere veel voorkomende tactieken te herkennen die door ransomware-aanvallers worden gebruikt.

Antivirussoftware installeren en onderhouden:
Gebruik gerenommeerde antivirus- en antimalwaresoftware om ransomware te detecteren en te voorkomen. Houd de software up-to-date en voer regelmatig scans uit.

October 20, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.