Ithh Ransomware usa base de código Djvu

ransomware

Ao examinar novas amostras de malware, encontramos uma variante de ransomware conhecida como Ithh. Este ransomware é responsável por criptografar arquivos e ajustar seus nomes, afixando a extensão ".ithh". Além disso, Ithh gera uma nota de resgate contida em um arquivo chamado “_readme.txt”.

O método de renomear arquivos do Ithh segue um padrão específico. Por exemplo, ele transforma “1.jpg” em “1.jpg.ithh” e “2.png” em “2.png.ithh” e assim por diante. É essencial mencionar que Ithh pertence à família de ransomware Djvu, e agentes mal-intencionados podem distribuí-lo junto com malware de roubo de dados, como RedLine ou Vidar.

A nota de resgate oferece às vítimas a garantia de que seus arquivos podem ser recuperados. Explica que os seus ficheiros críticos, incluindo imagens, bases de dados e documentos, foram encriptados utilizando uma técnica robusta. A única maneira de recuperar o acesso a estes ficheiros é obter uma ferramenta de desencriptação e a chave exclusiva associada.

A nota especifica o preço da chave privada e do software de descriptografia em US$ 980. Ele enfatiza um desconto de 50% para vítimas que entrarem em contato com os cibercriminosos nas primeiras 72 horas, reduzindo o preço para US$ 490. As vítimas são instruídas a entrar em contato com os cibercriminosos por e-mail, usando os endereços support@freshmail.top ou datarestorehelp@airmail.cc.

Ithh Ransom Note fornece dois e-mails de contato

O texto completo da nota de resgate de Ithh é o seguinte:

  • ATENÇÃO!
  • Não se preocupe, você pode devolver todos os seus arquivos!
    Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
    O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
    Este software irá descriptografar todos os seus arquivos criptografados.
    Que garantias você tem?
    Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
    Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
    Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
    hxxps://we.tl/t-cGZhpvUKxk
    O preço da chave privada e do software de descriptografia é de US$ 980.
    Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
    Observe que você nunca restaurará seus dados sem pagamento.
    Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.
  • Para obter este software você precisa escrever em nosso e-mail:
    suporte@freshmail.top
  • Reserve o endereço de e-mail para entrar em contato conosco:
    datarestorehelp@airmail.cc
  • Sua identificação pessoal:

Como você pode proteger seu sistema e dados contra ransomware?

Proteger seu sistema e seus dados contra ransomware requer uma abordagem em várias camadas que inclua medidas preventivas e preparação. Aqui estão algumas etapas importantes para proteger seu sistema e dados contra ataques de ransomware:

Faça backup regularmente de seus dados:
Faça backup de seus arquivos e dados importantes regularmente em um dispositivo externo ou em um serviço seguro de armazenamento em nuvem. Certifique-se de que os backups sejam automatizados e que os dados sejam armazenados off-line ou em um local não acessível diretamente do seu computador.

Mantenha o software e os sistemas operacionais atualizados:
Atualize regularmente seu sistema operacional, aplicativos de software e programas antivírus. Os cibercriminosos geralmente têm como alvo vulnerabilidades conhecidas, e as atualizações geralmente incluem patches de segurança para resolver essas vulnerabilidades.

Use senhas fortes e exclusivas:
Use senhas fortes e exclusivas para suas contas e altere-as regularmente. Considere usar um gerenciador de senhas para controlar suas senhas com segurança.

Habilite a autenticação de dois fatores (2FA):
Habilite 2FA sempre que possível para suas contas online. Isso adiciona uma camada extra de segurança, exigindo uma segunda forma de verificação além da sua senha.

Eduque você e sua equipe:
Forneça treinamento em segurança cibernética para você e sua equipe (se aplicável) para reconhecer e-mails de phishing, links suspeitos e outras táticas comuns usadas por invasores de ransomware.

Instalar e manter software antivírus:
Use software antivírus e antimalware confiável para detectar e prevenir ransomware. Mantenha o software atualizado e execute verificações regulares.

October 20, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.