Itqw Ransomware eist een losgeld van $490
Tijdens het analyseren van nieuw ingediende malwaremonsters kwamen we een type ransomware tegen dat bekend staat als Itqw. Deze schadelijke software is verantwoordelijk voor het coderen van bestanden en het wijzigen van hun namen door de extensie ".itqw" toe te voegen. Bovendien genereert Itqw een losgeldbrief met de naam "_readme.txt."
Itqw verandert bestandsnamen door ze op de volgende manier te transformeren: het converteert bijvoorbeeld een bestand als "1.jpg" naar "1.jpg.itqw" en "2.png" naar "2.png.itqw." Het is belangrijk op te merken dat Itqw verbonden is met de Djvu-ransomwarefamilie en mogelijk wordt verspreid door kwaadwillende actoren naast gegevensstelende malware zoals RedLine of Vidar.
In de losgeldbrief worden de slachtoffers verzekerd dat zij de toegang tot hun versleutelde bestanden kunnen herstellen. In de notitie wordt uitgelegd dat verschillende soorten bestanden, zoals afbeeldingen, databases en kritieke documenten, zijn vergrendeld met behulp van een robuuste versleutelingsmethode en een unieke sleutel. De enige manier om deze bestanden te ontgrendelen is door het verkrijgen van een decoderingstool en de bijbehorende unieke sleutel.
De opmerking garandeert dat deze software alle vergrendelde bestanden kan decoderen. Om wat vertrouwen te wekken, bieden de aanvallers aan om één bestand gratis te decoderen als de slachtoffers een gecodeerd bestand vanaf hun computers verzenden. Deze gratis decodering is echter beperkt tot een enkel bestand dat geen waardevolle informatie mag bevatten.
De aanvallers hebben de prijs voor de privésleutel en decoderingssoftware vastgesteld op $980. Ze bieden 50% korting voor degenen die binnen de eerste 72 uur contact met hen opnemen, waardoor de prijs wordt verlaagd tot $ 490. De notitie onderstreept sterk dat gegevensherstel onmogelijk zal zijn zonder betaling. Het biedt twee e-mailadressen waarmee u de cybercriminelen kunt bereiken: support@freshmail.top en datarestorehelp@airmail.cc.
Volledige Itqw-losgeldbrief
De volledige tekst van het Itqw-losgeldbriefje luidt als volgt:
AANDACHT!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-cGZhpvUKxk
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.topReserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.ccUw persoonlijke ID:
Hoe wordt ransomware doorgaans online verspreid?
Ransomware wordt doorgaans via verschillende methoden online verspreid, en cybercriminelen ontwikkelen hun technieken voortdurend. Hier volgen enkele veelvoorkomende manieren waarop ransomware wordt verspreid:
- Phishing-e-mails: Phishing-e-mails zijn een van de meest voorkomende methoden voor het verspreiden van ransomware. Aanvallers sturen ogenschijnlijk legitieme e-mails die kwaadaardige bijlagen of links bevatten. Wanneer nietsvermoedende gebruikers de bijlage openen of op de link klikken, wordt ransomware gedownload en op hun systeem uitgevoerd.
- Schadelijke e-mailbijlagen: Ransomware kan verborgen zijn in bijlagen in e-mails, vaak vermomd als facturen, cv's of documenten. Zodra de bijlage wordt geopend, wordt de ransomware op de computer van het slachtoffer losgelaten.
- Malvertising: Malvertising omvat het verspreiden van ransomware via kwaadaardige advertenties op legitieme websites. Gebruikers kunnen besmet raken wanneer ze op deze advertenties klikken, waardoor ze worden omgeleid naar websites waar ransomware automatisch wordt gedownload en uitgevoerd.
- Drive-By-downloads: Cybercriminelen kunnen legitieme websites in gevaar brengen en er kwaadaardige code in injecteren. Wanneer gebruikers deze besmette sites bezoeken, wordt de ransomware zonder hun medeweten of toestemming naar hun apparaten gedownload.
- Exploitkits: Exploitkits zijn softwarepakketten die zich richten op kwetsbaarheden in het besturingssysteem of de software van een gebruiker. Wanneer een gebruiker een gecompromitteerde website bezoekt, identificeert de exploitkit kwetsbaarheden en levert de ransomware-payload.
- Social engineering: Cybercriminelen gebruiken verschillende vormen van social engineering om gebruikers te misleiden zodat ze ransomware downloaden of uitvoeren. Dit kunnen valse software-updates, frauduleuze waarschuwingen of verleidelijke aanbiedingen zijn.





