Программа-вымогатель Iotr присоединяется к семейству Djvu

ransomware

Наша команда обнаружила программу-вымогатель Iotr, принадлежащую к семейству программ-вымогателей Djvu, путем анализа образцов вредоносных программ, отправленных в базы данных угроз. Этот вымогатель шифрует файлы и переименовывает их с расширением «.iotr». Он также оставляет примечание о выкупе в виде файла «_readme.txt», в котором жертвам предоставляется платежная и контактная информация.

Например, программа-вымогатель Iotr переименует файл «1.jpg» в «1.jpg.iotr». Это вредоносное ПО может распространяться вместе с другими вредоносными программами для кражи информации, такими как Vidar или RedLine. В записке о выкупе указаны два адреса электронной почты: support@freshmail.top и datarestorehelp@airmail.cc, а также две цены за расшифровку: 980 и 490 долларов.

В примечании о выкупе подчеркивается, что для расшифровки зашифрованных файлов требуется правильное программное обеспечение для расшифровки и уникальный ключ, который доступен только у злоумышленников. Злоумышленники предлагают скидку в размере 490 долларов для жертв, которые свяжутся с ними в течение 72 часов. Кроме того, в примечании о выкупе говорится, что злоумышленники бесплатно расшифруют один файл, чтобы продемонстрировать свои возможности жертвам до того, как будет произведена оплата.

Записка о выкупе Iotr следует обычному шаблону Djvu

Полный текст записки о выкупе Иотра выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-vdhH9Qcpjj
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.

Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.cc

Ваш личный идентификатор:

Как вы можете защитить свои данные от программ-вымогателей, подобных Iotr?

Атаки программ-вымогателей, таких как Iotr, могут нанести серьезный ущерб вашим ценным данным, но есть несколько мер, которые вы можете предпринять, чтобы защитить свои данные от таких атак. Вот несколько шагов, которые вы можете предпринять, чтобы защитить свои данные от программ-вымогателей:

  • Регулярно делайте резервные копии ваших данных. Крайне важно часто создавать резервные копии ваших данных, чтобы вы могли восстановить свои файлы, если ваша система заражена программой-вымогателем. Резервные копии могут храниться на внешнем жестком диске или в облаке.
  • Установите антивирусное программное обеспечение. Антивирусное программное обеспечение может помочь защитить вашу систему от атак вредоносных программ, включая программы-вымогатели. Убедитесь, что ваше антивирусное программное обеспечение обновлено, чтобы оно могло обнаруживать и удалять последние угрозы.
  • Поддерживайте операционную систему и программное обеспечение в актуальном состоянии: регулярно обновляйте операционную систему, программное обеспечение и исправления безопасности. Киберпреступники часто используют уязвимости в устаревшем программном обеспечении и системах.
  • Будьте осторожны при открытии электронных писем и вложений: не открывайте электронные письма или вложения из неизвестных или подозрительных источников. Киберпреступники часто используют фишинговые электронные письма для распространения вредоносных программ.
  • Используйте надежные и уникальные пароли. Используйте надежные и уникальные пароли для своих учетных записей и избегайте использования одного и того же пароля для нескольких учетных записей.
  • Обучайте себя и своих сотрудников: обучайте себя и своих сотрудников тому, как выявлять и избегать атак программ-вымогателей. Это включает в себя понимание того, что искать в подозрительных электронных письмах или веб-сайтах, и осторожность при загрузке файлов.
  • Рассмотрите возможность использования программного обеспечения для защиты от программ-вымогателей: некоторые программы безопасности предлагают дополнительную защиту от программ-вымогателей, обнаруживая и блокируя атаки программ-вымогателей.
  • Следуя этим шагам, вы можете значительно снизить риск атаки программы-вымогателя и защитить свои данные от шифрования или потери.

February 21, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.