Itrz Ransomware kommer att kryptera offersystem

ransomware

När vi undersökte nya skadliga filprover, stötte vi på en ransomware-variant känd som Itrz. Denna ransomware krypterar filer och ändrar deras namn genom att lägga till tillägget ".itrz". Dessutom genererar Itrz en lösennota, som vanligtvis finns i en fil med namnet "_readme.txt."

Itrz ändrar filnamn på följande sätt: den ändrar en fil som "1.jpg" till "1.jpg.itrz", "2.png" till "2.png.itrz" och så vidare. Det är viktigt att notera att Itrz är kopplat till Djvu ransomware-familjen, och cyberkriminella kan distribuera den i samband med datastjäl skadlig programvara som RedLine eller Vidar.

I lösennotan hävdar angriparna att de har använt en robust krypteringsmetod för att låsa offrets filer, som inkluderar foton, databaser, dokument och annan viktig data. För att återställa normal åtkomst till filerna förväntas offret betala för ett dekrypteringsverktyg och en unik nyckel, som låser upp den krypterade datan.

Angriparna tillhandahåller en gratis dekrypteringsprövning genom att tillåta offret att skicka en av sina krypterade filer från sin dator, som kommer att dekrypteras utan kostnad. De anger dock att detta kostnadsfria dekrypteringserbjudande endast gäller en enda fil och att den inte ska innehålla värdefull information.

Lösenanteckningen visar att den initiala kostnaden för att skaffa den privata nyckeln och dekrypteringsmjukvaran är $980. Ändå betonar den att en 50 % rabatt ner till $490 i lösenpengar är tillgänglig om offret kontaktar dem inom de första 3 dagarna efter infektion. Noteringen understryker att underlåtenhet att göra betalningen kommer att omöjliggöra dataåterställning.

För att skaffa dekrypteringsmjukvaran instrueras offret att nå ut till cyberbrottslingarna via följande e-postadresser: support@freshmail.top eller datarestorehelp@airmail.cc.

Itrz Ransom Note ger e-postmeddelanden för kontakt

Den fullständiga texten i Itrz lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-cGZhpvUKxk
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur distribueras Ransomware Like Itrz?

Ransomware som Itrz kan distribueras genom olika metoder, inklusive men inte begränsat till:

  • Nätfiske-e-post: En av de vanligaste distributionsmetoderna är nätfiske-e-post. Cyberkriminella skickar till synes legitima e-postmeddelanden med skadliga bilagor eller länkar. När mottagaren interagerar med dessa bilagor eller länkar, laddas ransomware ner och exekveras på deras system.
  • Skadliga webbplatser: Cyberbrottslingar kan skapa webbplatser som erbjuder lockande nedladdningar, till exempel knäckt programvara eller gratisprogram. Användare som besöker dessa webbplatser och laddar ner det erbjudna innehållet kan omedvetet installera ransomware på sina datorer.
  • Drive-By-nedladdningar: I vissa fall kan ransomware distribueras genom drive-by-nedladdningar. När en användare besöker en komprometterad eller skadlig webbplats laddas ransomwaren automatiskt ner och körs på deras system utan deras vetskap eller samtycke.
  • Utnyttja sårbarheter: Ransomware kan utnyttja sårbarheter i programvara i operativsystem eller applikationer. Om en användares system inte är uppdaterat med säkerhetskorrigeringar kan det vara känsligt för ransomware-attacker.
  • Malvertising: Skadlig reklam, eller malvertising, involverar injicering av skadlig kod i onlineannonser. När användare klickar på dessa annonser kan de oavsiktligt ladda ner ransomware till sina enheter.
  • Peer-to-Peer (P2P) fildelning: Ransomware kan buntas med knäckt eller piratkopierad programvara som användare laddar ner från P2P fildelningsnätverk. Detta är ett vanligt sätt att infektera användare som försöker skaffa programvara olagligt.
  • Remote Desktop Protocol (RDP)-attacker: Angripare kan utnyttja svaga eller förinställda RDP-uppgifter för att få tillgång till ett system, från vilket de manuellt kan installera ransomware eller använda automatiserade verktyg för att sprida det.
  • Malware Droppers: Vissa ransomware levereras av malware droppers. Dessa är separata delar av skadlig programvara som initialt installeras på ett system, och de i sin tur laddar ner och kör ransomware.

October 23, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.