Ithh Ransomware usa base de código Djvu
Ao examinar novas amostras de malware, encontramos uma variante de ransomware conhecida como Ithh. Este ransomware é responsável por criptografar arquivos e ajustar seus nomes, afixando a extensão ".ithh". Além disso, Ithh gera uma nota de resgate contida em um arquivo chamado “_readme.txt”.
O método de renomear arquivos do Ithh segue um padrão específico. Por exemplo, ele transforma “1.jpg” em “1.jpg.ithh” e “2.png” em “2.png.ithh” e assim por diante. É essencial mencionar que Ithh pertence à família de ransomware Djvu, e agentes mal-intencionados podem distribuí-lo junto com malware de roubo de dados, como RedLine ou Vidar.
A nota de resgate oferece às vítimas a garantia de que seus arquivos podem ser recuperados. Explica que os seus ficheiros críticos, incluindo imagens, bases de dados e documentos, foram encriptados utilizando uma técnica robusta. A única maneira de recuperar o acesso a estes ficheiros é obter uma ferramenta de desencriptação e a chave exclusiva associada.
A nota especifica o preço da chave privada e do software de descriptografia em US$ 980. Ele enfatiza um desconto de 50% para vítimas que entrarem em contato com os cibercriminosos nas primeiras 72 horas, reduzindo o preço para US$ 490. As vítimas são instruídas a entrar em contato com os cibercriminosos por e-mail, usando os endereços support@freshmail.top ou datarestorehelp@airmail.cc.
Ithh Ransom Note fornece dois e-mails de contato
O texto completo da nota de resgate de Ithh é o seguinte:
- ATENÇÃO!
- Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-cGZhpvUKxk
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas. - Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top - Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc - Sua identificação pessoal:
Como você pode proteger seu sistema e dados contra ransomware?
Proteger seu sistema e seus dados contra ransomware requer uma abordagem em várias camadas que inclua medidas preventivas e preparação. Aqui estão algumas etapas importantes para proteger seu sistema e dados contra ataques de ransomware:
Faça backup regularmente de seus dados:
Faça backup de seus arquivos e dados importantes regularmente em um dispositivo externo ou em um serviço seguro de armazenamento em nuvem. Certifique-se de que os backups sejam automatizados e que os dados sejam armazenados off-line ou em um local não acessível diretamente do seu computador.
Mantenha o software e os sistemas operacionais atualizados:
Atualize regularmente seu sistema operacional, aplicativos de software e programas antivírus. Os cibercriminosos geralmente têm como alvo vulnerabilidades conhecidas, e as atualizações geralmente incluem patches de segurança para resolver essas vulnerabilidades.
Use senhas fortes e exclusivas:
Use senhas fortes e exclusivas para suas contas e altere-as regularmente. Considere usar um gerenciador de senhas para controlar suas senhas com segurança.
Habilite a autenticação de dois fatores (2FA):
Habilite 2FA sempre que possível para suas contas online. Isso adiciona uma camada extra de segurança, exigindo uma segunda forma de verificação além da sua senha.
Eduque você e sua equipe:
Forneça treinamento em segurança cibernética para você e sua equipe (se aplicável) para reconhecer e-mails de phishing, links suspeitos e outras táticas comuns usadas por invasores de ransomware.
Instalar e manter software antivírus:
Use software antivírus e antimalware confiável para detectar e prevenir ransomware. Mantenha o software atualizado e execute verificações regulares.





