Iowd Ransomware junta-se à família Djvu

Uma análise recente de amostras de malware revelou uma nova variante da família Djvu ransomware, que os pesquisadores chamaram de Iowd. O objetivo principal do Iowd é criptografar arquivos em um sistema infectado e acrescentar a extensão ".iowd" aos seus nomes de arquivo. O ransomware também gera uma nota de resgate chamada "_readme.txt", que contém instruções sobre como pagar o resgate para obter a chave de descriptografia.

O ransomware pode ser distribuído junto com outros ladrões de informações, como RedLine ou Vidar, tornando a ameaça ainda mais grave. Para fornecer um exemplo de como o Iowd renomeia arquivos, ele altera o nome do arquivo "1.jpg" para "1.jpg.iowd" e "2.png" para "2.png.iowd".

A nota de resgate avisa que a descriptografia dos arquivos só é possível usando uma ferramenta de descriptografia e uma chave exclusiva que os invasores possuem. A nota também inclui detalhes parciais de pagamento e dois endereços de e-mail (suporte em freshmail.top e datarestorehelp em airmail.cc) para entrar em contato com os invasores.

Vale a pena notar que as ferramentas de descriptografia estão disponíveis apenas para compra e o preço é de $ 980. No entanto, se as vítimas entrarem em contato com os invasores em até 72 horas após a criptografia, elas poderão adquirir as ferramentas de descriptografia com desconto de US$ 490.

A nota de resgate Iowd copia o modelo Djvu comum

O texto completo da nota de resgate Iowd é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-vdhH9Qcpjj
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como você pode proteger seus dados de ataques de ransomware semelhantes ao Iowd?

Existem várias medidas que você pode tomar para proteger seus dados de ataques de ransomware semelhantes ao Iowd:

  • Mantenha seu software atualizado: Ransomware geralmente explora vulnerabilidades no software para obter acesso a um sistema. A atualização regular do software ajuda a corrigir essas vulnerabilidades, reduzindo o risco de um ataque.
  • Use software antimalware: o software antimalware pode ajudar a detectar e bloquear o ransomware antes que ele possa infectar seu sistema.
  • Faça backup de seus dados: fazer backup regularmente de seus dados pode ajudá-lo a restaurar seus arquivos se eles forem criptografados por ransomware. Certifique-se de que seus backups sejam armazenados separadamente de seu sistema e rede para evitar que sejam criptografados também.
  • Tenha cuidado com e-mails e links suspeitos: Ransomware pode ser distribuído por meio de e-mails de phishing e links maliciosos. Sempre tenha cuidado com e-mails e links de fontes desconhecidas e evite clicar em links suspeitos ou baixar anexos deles.
  • Use senhas fortes: senhas fortes podem dificultar o acesso de invasores ao seu sistema, rede e dados. Considere usar um gerenciador de senhas para criar e armazenar senhas fortes e exclusivas para todas as suas contas.
  • Eduque você e seus funcionários: eduque você e seus funcionários sobre os riscos do ransomware e como evitá-lo. Certifique-se de que todos saibam o que fazer em caso de ataque, como desconectar-se da rede e entrar em contato com o suporte de TI imediatamente.

February 20, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.