Itqw Ransomware exige resgate inicial de US$ 490
Ao analisar amostras de malware recém-enviadas, encontramos um tipo de ransomware conhecido como Itqw. Este software malicioso é responsável por encriptar ficheiros e alterar os seus nomes, anexando a extensão ".itqw". Além disso, o Itqw gera uma nota de resgate, rotulada como “_readme.txt”.
O Itqw altera os nomes dos arquivos transformando-os da seguinte maneira: por exemplo, ele converte um arquivo como "1.jpg" em "1.jpg.itqw" e "2.png" em "2.png.itqw". É importante observar que Itqw é afiliado à família de ransomware Djvu e pode ser distribuído por agentes mal-intencionados junto com malware de roubo de dados, como RedLine ou Vidar.
Na nota de resgate, as vítimas têm a garantia de que podem recuperar o acesso aos seus arquivos criptografados. A nota explica que vários tipos de arquivos, como imagens, bancos de dados e documentos críticos, foram bloqueados usando um método robusto de criptografia e uma chave única. A única maneira de desbloquear esses arquivos é obtendo uma ferramenta de descriptografia e a chave exclusiva correspondente.
A nota garante que este software pode descriptografar todos os arquivos bloqueados. Para inspirar alguma confiança, os invasores oferecem a descriptografia de um arquivo gratuitamente se as vítimas enviarem um arquivo criptografado de seus computadores. No entanto, esta desencriptação gratuita está limitada a um único ficheiro que não deve conter informações valiosas.
Os invasores definiram o preço da chave privada e do software de descriptografia em US$ 980. Eles oferecem um desconto de 50% para quem entrar em contato nas primeiras 72 horas, reduzindo o preço para US$ 490. A nota sublinha fortemente que a recuperação de dados será impossível sem pagamento. Oferece dois endereços de e-mail para entrar em contato com os cibercriminosos: support@freshmail.top e datarestorehelp@airmail.cc.
Nota de resgate Itqw completa
O texto completo da nota de resgate do Itqw é o seguinte:
ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-cGZhpvUKxk
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.topReserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.ccSua identificação pessoal:
Como o ransomware é geralmente distribuído online?
O ransomware é normalmente distribuído online através de vários métodos, e os cibercriminosos estão continuamente evoluindo suas técnicas. Aqui estão algumas maneiras comuns pelas quais o ransomware é distribuído:
- E-mails de phishing: e-mails de phishing são um dos métodos mais comuns de distribuição de ransomware. Os invasores enviam e-mails aparentemente legítimos que contêm anexos ou links maliciosos. Quando usuários desavisados abrem o anexo ou clicam no link, o ransomware é baixado e executado em seus sistemas.
- Anexos de e-mail maliciosos: o ransomware pode estar oculto em anexos de e-mails, muitas vezes disfarçados de faturas, currículos ou documentos. Assim que o anexo é aberto, o ransomware é liberado no computador da vítima.
- Malvertising: Malvertising envolve espalhar ransomware por meio de anúncios maliciosos em sites legítimos. Os usuários podem ser infectados quando clicam nesses anúncios, que os redirecionam para sites onde o ransomware é baixado e executado automaticamente.
- Downloads drive-by: os cibercriminosos podem comprometer sites legítimos e injetar código malicioso neles. Quando os usuários visitam esses sites comprometidos, o ransomware é baixado em seus dispositivos sem o seu conhecimento ou consentimento.
- Kits de exploração: kits de exploração são pacotes de software que visam vulnerabilidades no sistema operacional ou software de um usuário. Quando um usuário visita um site comprometido, o kit de exploração identifica vulnerabilidades e entrega a carga do ransomware.
- Engenharia social: os cibercriminosos usam várias formas de engenharia social para induzir os usuários a baixar ou executar ransomware. Isso pode incluir atualizações de software falsas, alertas fraudulentos ou ofertas atraentes.





