Ithh Ransomware använder Djvu Codebase
När vi undersökte nya prover av skadlig programvara, snubblade vi över en ransomware-variant känd som Ithh. Denna ransomware är ansvarig för att kryptera filer och justera deras filnamn genom att anbringa tillägget ".ithh". Dessutom genererar Ithh en lösennota som finns i en fil med namnet "_readme.txt."
Ithhs metod för att byta namn på filer följer ett specifikt mönster. Till exempel omvandlar den "1.jpg" till "1.jpg.ithh" och "2.png" till "2.png.ithh" och så vidare. Det är viktigt att nämna att Ithh tillhör Djvu ransomware-familjen, och illvilliga aktörer kan distribuera den tillsammans med skadlig programvara som stjäl data som RedLine eller Vidar.
Lösenedeln ger offren en försäkran om att deras filer kan återställas. Den förklarar att deras viktiga filer, inklusive bilder, databaser och dokument, har krypterats med en robust teknik. Det enda sättet att återfå åtkomst till dessa filer är genom att skaffa ett dekrypteringsverktyg och den tillhörande unika nyckeln.
Anteckningen anger priset för den privata nyckeln och dekrypteringsmjukvaran till $980. Den betonar en rabatt på 50 % för offer som kontaktar cyberbrottslingar inom de första 72 timmarna, vilket sänker priset till $490. Offren instrueras att kontakta cyberbrottslingarna via e-post med hjälp av adresserna support@freshmail.top eller datarestorehelp@airmail.cc.
Ithh Ransom Note ger två kontaktmail
Den fullständiga texten i Ithh lösennotan lyder som följer:
- UPPMÄRKSAMHET!
- Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-cGZhpvUKxk
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar. - För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top - Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc - Ditt personliga ID:
Hur kan du skydda ditt system och din data från Ransomware?
Att skydda ditt system och din data från ransomware kräver ett mångskiktat tillvägagångssätt som inkluderar både förebyggande åtgärder och beredskap. Här är några viktiga steg för att skydda ditt system och din data från ransomware-attacker:
Säkerhetskopiera dina data regelbundet:
Säkerhetskopiera dina viktiga filer och data regelbundet till en extern enhet eller en säker molnlagringstjänst. Se till att säkerhetskopieringar är automatiserade och att data lagras offline eller på en plats som inte är direkt åtkomlig från din dator.
Håll programvara och operativsystem uppdaterade:
Uppdatera regelbundet ditt operativsystem, program och antivirusprogram. Cyberbrottslingar riktar sig ofta mot kända sårbarheter och uppdateringar inkluderar ofta säkerhetskorrigeringar för att åtgärda dessa sårbarheter.
Använd starka, unika lösenord:
Använd starka, unika lösenord för dina konton och ändra dem regelbundet. Överväg att använda en lösenordshanterare för att hålla reda på dina lösenord på ett säkert sätt.
Aktivera tvåfaktorsautentisering (2FA):
Aktivera 2FA när det är möjligt för dina onlinekonton. Detta lägger till ett extra lager av säkerhet genom att kräva en andra form av verifiering utöver ditt lösenord.
Utbilda dig själv och ditt team:
Ge cybersäkerhetsutbildning till dig själv och ditt team (om tillämpligt) för att känna igen nätfiske-e-postmeddelanden, misstänkta länkar och andra vanliga taktiker som används av ransomware-angripare.
Installera och underhålla antivirusprogram:
Använd välrenommerade antivirus- och anti-malware-program för att upptäcka och förhindra ransomware. Håll programvaran uppdaterad och kör regelbundna genomsökningar.





