Ifla Ransomware se junta à família Djvu Ransomware

ransomware

Pesquisadores de segurança relataram uma cepa de ransomware recém-descoberta. A nova ameaça é chamada de ransomware Ifla, após a extensão que o ransomware usa para arquivos criptografados.

Ifla pertence à enorme família de cepas de ransomware Djvu. Novas adições à lista de spinoffs do Djvu aparecem praticamente todas as semanas.

O ransomware criptografa tipos de arquivos populares e os torna ilegíveis usando o software pretendido. Os arquivos criptografados recebem uma nova extensão, anexada após a original. Desta forma, um arquivo chamado "downtempo.mp3" se transformará em "downtempo.mp3.ifla" assim que for embaralhado pelo processo de criptografia.

O ransomware faz pouco para se diferenciar dos outros clones recentes do Djvu, pedindo US$ 490 nas primeiras 72 horas após a infecção e aumentando a demanda de resgate para dobrar essa quantia se o pagamento vier mais tarde. A nota de resgate é colocada em um arquivo de texto simples chamado "_readme.txt".

O texto completo da nota de resgate é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!

Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.

O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.

Este software irá descriptografar todos os seus arquivos criptografados.

Que garantias você tem?

Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.

Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.

Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:

hxxps://we.tl/t-WbgTMF1Jmw

O preço da chave privada e do software de descriptografia é de US$ 980.

Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.

Observe que você nunca restaurará seus dados sem pagamento.

Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:

restaurar todos os dados no firemail dot cc

Reserve o endereço de e-mail para entrar em contato conosco:

gorentos em bitmessage ponto ch

Nossa conta no Telegram:

@datarestore

Sua identificação pessoal:

Atualmente, não há ferramenta de descriptografia funcional para o ransomware Ifla.

May 12, 2022