Itqw Ransomware exige resgate inicial de US$ 490

ransomware

Ao analisar amostras de malware recém-enviadas, encontramos um tipo de ransomware conhecido como Itqw. Este software malicioso é responsável por encriptar ficheiros e alterar os seus nomes, anexando a extensão ".itqw". Além disso, o Itqw gera uma nota de resgate, rotulada como “_readme.txt”.

O Itqw altera os nomes dos arquivos transformando-os da seguinte maneira: por exemplo, ele converte um arquivo como "1.jpg" em "1.jpg.itqw" e "2.png" em "2.png.itqw". É importante observar que Itqw é afiliado à família de ransomware Djvu e pode ser distribuído por agentes mal-intencionados junto com malware de roubo de dados, como RedLine ou Vidar.

Na nota de resgate, as vítimas têm a garantia de que podem recuperar o acesso aos seus arquivos criptografados. A nota explica que vários tipos de arquivos, como imagens, bancos de dados e documentos críticos, foram bloqueados usando um método robusto de criptografia e uma chave única. A única maneira de desbloquear esses arquivos é obtendo uma ferramenta de descriptografia e a chave exclusiva correspondente.

A nota garante que este software pode descriptografar todos os arquivos bloqueados. Para inspirar alguma confiança, os invasores oferecem a descriptografia de um arquivo gratuitamente se as vítimas enviarem um arquivo criptografado de seus computadores. No entanto, esta desencriptação gratuita está limitada a um único ficheiro que não deve conter informações valiosas.

Os invasores definiram o preço da chave privada e do software de descriptografia em US$ 980. Eles oferecem um desconto de 50% para quem entrar em contato nas primeiras 72 horas, reduzindo o preço para US$ 490. A nota sublinha fortemente que a recuperação de dados será impossível sem pagamento. Oferece dois endereços de e-mail para entrar em contato com os cibercriminosos: support@freshmail.top e datarestorehelp@airmail.cc.

Nota de resgate Itqw completa

O texto completo da nota de resgate do Itqw é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-cGZhpvUKxk
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identificação pessoal:

Como o ransomware é geralmente distribuído online?

O ransomware é normalmente distribuído online através de vários métodos, e os cibercriminosos estão continuamente evoluindo suas técnicas. Aqui estão algumas maneiras comuns pelas quais o ransomware é distribuído:

  • E-mails de phishing: e-mails de phishing são um dos métodos mais comuns de distribuição de ransomware. Os invasores enviam e-mails aparentemente legítimos que contêm anexos ou links maliciosos. Quando usuários desavisados abrem o anexo ou clicam no link, o ransomware é baixado e executado em seus sistemas.
  • Anexos de e-mail maliciosos: o ransomware pode estar oculto em anexos de e-mails, muitas vezes disfarçados de faturas, currículos ou documentos. Assim que o anexo é aberto, o ransomware é liberado no computador da vítima.
  • Malvertising: Malvertising envolve espalhar ransomware por meio de anúncios maliciosos em sites legítimos. Os usuários podem ser infectados quando clicam nesses anúncios, que os redirecionam para sites onde o ransomware é baixado e executado automaticamente.
  • Downloads drive-by: os cibercriminosos podem comprometer sites legítimos e injetar código malicioso neles. Quando os usuários visitam esses sites comprometidos, o ransomware é baixado em seus dispositivos sem o seu conhecimento ou consentimento.
  • Kits de exploração: kits de exploração são pacotes de software que visam vulnerabilidades no sistema operacional ou software de um usuário. Quando um usuário visita um site comprometido, o kit de exploração identifica vulnerabilidades e entrega a carga do ransomware.
  • Engenharia social: os cibercriminosos usam várias formas de engenharia social para induzir os usuários a baixar ou executar ransomware. Isso pode incluir atualizações de software falsas, alertas fraudulentos ou ofertas atraentes.

October 20, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.