Itrz Ransomware zal slachtoffersystemen versleutelen

ransomware

Bij het onderzoeken van nieuwe kwaadaardige bestandsvoorbeelden kwamen we een ransomwarevariant tegen die bekend staat als Itrz. Deze ransomware versleutelt bestanden en wijzigt hun namen door de extensie ".itrz" toe te voegen. Bovendien genereert Itrz een losgeldbrief, meestal te vinden in een bestand met de naam "_readme.txt."

Itrz wijzigt bestandsnamen op de volgende manier: het verandert een bestand zoals "1.jpg" in "1.jpg.itrz", "2.png" in "2.png.itrz", enzovoort. Het is belangrijk op te merken dat Itrz is gekoppeld aan de Djvu-ransomwarefamilie, en dat cybercriminelen het kunnen verspreiden in combinatie met gegevensstelende malware zoals RedLine of Vidar.

In de losgeldbrief beweren de aanvallers dat ze een robuuste encryptiemethode hebben gebruikt om de bestanden van het slachtoffer te vergrendelen, waaronder foto's, databases, documenten en andere cruciale gegevens. Om de normale toegang tot de bestanden te herstellen, wordt van het slachtoffer verwacht dat hij betaalt voor een decoderingstool en een unieke sleutel, waarmee de gecodeerde gegevens worden ontgrendeld.

De aanvallers bieden een gratis decoderingsproef aan door het slachtoffer toe te staan een van zijn gecodeerde bestanden vanaf zijn computer te verzenden, die vervolgens kosteloos wordt gedecodeerd. Ze specificeren echter dat dit gratis decoderingsaanbod alleen van toepassing is op een enkel bestand en dat het geen waardevolle informatie mag bevatten.

In het losgeldbriefje wordt uiteengezet dat de initiële kosten voor het verkrijgen van de privésleutel en de decoderingssoftware $980 bedragen. Niettemin benadrukt het dat er een korting van 50% tot $490 aan losgeld beschikbaar is als het slachtoffer binnen de eerste drie dagen na de infectie contact met hen opneemt. De notitie onderstreept dat het niet uitvoeren van de betaling gegevensherstel onmogelijk zal maken.

Om de decoderingssoftware te verkrijgen, wordt het slachtoffer geïnstrueerd contact op te nemen met de cybercriminelen via de volgende e-mailadressen: support@freshmail.top of datarestorehelp@airmail.cc.

Itrz Ransom Note biedt e-mails voor contact

De volledige tekst van het Itrz-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-cGZhpvUKxk
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe wordt ransomware zoals Itrz verspreid?

Ransomware zoals Itrz kan via verschillende methoden worden verspreid, waaronder maar niet beperkt tot:

  • Phishing-e-mails: Een van de meest voorkomende distributiemethoden zijn phishing-e-mails. Cybercriminelen sturen ogenschijnlijk legitieme e-mails met kwaadaardige bijlagen of links. Wanneer de ontvanger met deze bijlagen of links interageert, wordt de ransomware gedownload en op zijn systeem uitgevoerd.
  • Schadelijke websites: Cybercriminelen kunnen websites opzetten die verleidelijke downloads aanbieden, zoals gekraakte software of gratis applicaties. Gebruikers die deze sites bezoeken en de aangeboden inhoud downloaden, kunnen onbewust ransomware op hun computers installeren.
  • Drive-By-downloads: In sommige gevallen kan ransomware worden verspreid via drive-by-downloads. Wanneer een gebruiker een gecompromitteerde of kwaadaardige website bezoekt, wordt de ransomware automatisch gedownload en op zijn systeem uitgevoerd zonder dat hij het weet of ermee instemt.
  • Kwetsbaarheden exploiteren: Ransomware kan softwarekwetsbaarheden in besturingssystemen of applicaties misbruiken. Als het systeem van een gebruiker niet up-to-date is met beveiligingspatches, kan het vatbaar zijn voor ransomware-aanvallen.
  • Malvertising: Schadelijke reclame, of malvertising, omvat het injecteren van kwaadaardige code in online advertenties. Wanneer gebruikers op deze advertenties klikken, kunnen ze onbedoeld ransomware op hun apparaten downloaden.
  • Peer-to-Peer (P2P) bestandsdeling: Ransomware kan worden gebundeld met gekraakte of illegale software die gebruikers downloaden van P2P-netwerken voor het delen van bestanden. Dit is een gebruikelijke manier om gebruikers te infecteren die op illegale wijze software proberen te verkrijgen.
  • Remote Desktop Protocol (RDP)-aanvallen: Aanvallers kunnen zwakke of standaard RDP-inloggegevens misbruiken om toegang te krijgen tot een systeem, van waaruit ze handmatig ransomware kunnen installeren of geautomatiseerde tools kunnen gebruiken om deze te verspreiden.
  • Malware Droppers: Sommige ransomware wordt geleverd door malware-droppers. Dit zijn afzonderlijke stukjes malware die in eerste instantie op een systeem worden geïnstalleerd en die op hun beurt de ransomware downloaden en uitvoeren.

October 23, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.