Программа-вымогатель Itrz зашифрует системы жертв

ransomware

Изучая новые образцы вредоносных файлов, мы столкнулись с вариантом программы-вымогателя, известным как Itrz. Эта программа-вымогатель шифрует файлы и изменяет их имена, добавляя расширение «.itrz». Кроме того, Itrz генерирует записку о выкупе, которая обычно находится в файле с именем «_readme.txt».

Itrz изменяет имена файлов следующим образом: он меняет файл типа «1.jpg» на «1.jpg.itrz», «2.png» на «2.png.itrz» и т. д. Важно отметить, что Itrz связан с семейством программ-вымогателей Djvu, и киберпреступники могут распространять его вместе с вредоносными программами для кражи данных, такими как RedLine или Vidar.

В записке о выкупе злоумышленники утверждают, что они использовали надежный метод шифрования для блокировки файлов жертвы, которые включают фотографии, базы данных, документы и другие важные данные. Чтобы восстановить нормальный доступ к файлам, жертва должна заплатить за инструмент расшифровки и уникальный ключ, который разблокирует зашифрованные данные.

Злоумышленники предоставляют бесплатную пробную версию расшифровки, позволяя жертве отправить один из своих зашифрованных файлов со своего компьютера, который будет расшифрован бесплатно. Однако они уточняют, что это бесплатное предложение по расшифровке распространяется только на один файл и он не должен содержать ценной информации.

В записке о выкупе указано, что первоначальная стоимость получения закрытого ключа и программного обеспечения для дешифрования составляет 980 долларов. Тем не менее, в нем подчеркивается, что предоставляется скидка 50% до 490 долларов США на выкуп, если жертва свяжется с ними в течение первых 3 дней после заражения. В примечании подчеркивается, что невыполнение платежа сделает восстановление данных невозможным.

Чтобы получить программное обеспечение для дешифрования, жертве предлагается обратиться к киберпреступникам по следующим адресам электронной почты: support@freshmail.top или datarestorehelp@airmail.cc.

В записке о выкупе Itrz указаны адреса электронной почты для связи

Полный текст записки о выкупе Itrz выглядит следующим образом:

ВНИМАНИЕ!

Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым сильным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — это приобрести инструмент для расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие у вас есть гарантии?
Вы можете отправить один из ваших зашифрованных файлов со своего компьютера, и мы расшифруем его бесплатно.
Но мы можем бесплатно расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-cGZhpvUKxk
Цена закрытого ключа и программного обеспечения для дешифрования составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в течение первых 72 часов, эта цена для вас составляет 490 долларов США.
Обратите внимание: вы никогда не восстановите свои данные без оплаты.
Проверьте папку «Спам» или «Нежелательная почта» вашей электронной почты, если вы не получили ответ более 6 часов.

Чтобы получить данное программное обеспечение, Вам необходимо написать на нашу электронную почту:
support@freshmail.top

Зарезервируйте адрес электронной почты, чтобы связаться с нами:
datarestorehelp@airmail.cc

Ваш личный идентификатор:

Как распространяется программа-вымогатель, такая как Itrz?

Программы-вымогатели, такие как Itrz, могут распространяться различными способами, включая, помимо прочего:

  • Фишинговые электронные письма. Одним из наиболее распространенных методов распространения являются фишинговые электронные письма. Киберпреступники рассылают, казалось бы, законные электронные письма с вредоносными вложениями или ссылками. Когда получатель взаимодействует с этими вложениями или ссылками, программа-вымогатель загружается и запускается в его системе.
  • Вредоносные веб-сайты. Киберпреступники могут создавать веб-сайты, предлагающие заманчивые загрузки, например взломанное программное обеспечение или бесплатные приложения. Пользователи, которые посещают эти сайты и загружают предлагаемый контент, могут по незнанию установить на свои компьютеры программы-вымогатели.
  • Попутные загрузки. В некоторых случаях программы-вымогатели могут распространяться посредством попутных загрузок. Когда пользователь посещает взломанный или вредоносный веб-сайт, программа-вымогатель автоматически загружается и запускается в его системе без его ведома и согласия.
  • Использование уязвимостей. Программы-вымогатели могут использовать уязвимости программного обеспечения в операционных системах или приложениях. Если в системе пользователя не установлены обновления безопасности, она может быть подвержена атакам программ-вымогателей.
  • Вредоносная реклама. Вредоносная реклама или вредоносная реклама предполагает внедрение вредоносного кода в онлайн-рекламу. Когда пользователи нажимают на эти объявления, они могут случайно загрузить на свои устройства программу-вымогатель.
  • Одноранговый обмен файлами (P2P): программы-вымогатели могут поставляться в комплекте со взломанным или пиратским программным обеспечением, которое пользователи загружают из сетей обмена файлами P2P. Это распространенный способ заражения пользователей, стремящихся получить программное обеспечение незаконным путем.
  • Атаки по протоколу удаленного рабочего стола (RDP). Злоумышленники могут использовать слабые или стандартные учетные данные RDP для получения доступа к системе, из которой они могут вручную установить программу-вымогатель или использовать автоматизированные инструменты для ее распространения.
  • Дропперы вредоносных программ. Некоторые программы-вымогатели доставляются вредоносными дропперами. Это отдельные фрагменты вредоносного ПО, которые изначально устанавливаются в систему, а они, в свою очередь, загружают и запускают программу-вымогатель.

October 23, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.