Threat Database Ransomware Iicc-ransomware

Iicc-ransomware

Een onderzoek van de Iicc Ransomware heeft de methode blootgelegd waarmee gegevens op de computer van het slachtoffer worden gecodeerd en de bestandsnamen van de getroffen bestanden worden gewijzigd door de extensie '.iicc' toe te voegen. Als een originele bestandsnaam bijvoorbeeld '1.jpg' was, verandert Iicc deze in '1.jpg.iicc'. De ransomware produceert ook een losgeldbrief in de vorm van een bestand met de naam '_readme.txt.'

Het is van cruciaal belang op te merken dat de Iicc Ransomware tot de beruchte STOP/Djvu Ransomware- familie behoort. Slachtoffers moeten zich ervan bewust zijn dat cybercriminelen naast de ransomware vaak ook extra malware inzetten. Tot deze aanvullende bedreigingen behoren mogelijk tools voor het stelen van informatie, zoalsVidar of RedLine . Als u het slachtoffer bent geworden van de Iicc-ransomware, is het daarom essentieel om onmiddellijk actie te ondernemen om de geïnfecteerde computer te isoleren en de verwijdering van de ransomware en andere mogelijk geïnstalleerde malware op het systeem te starten.

De Iicc-ransomware perst zijn slachtoffers af voor geld

Uit het losgeldbriefje dat naar de slachtoffers van de Iicc-ransomware is gestuurd, blijkt dat ze de mogelijkheid hebben om contact op te nemen met de aanvallers via twee e-mailadressen: 'support@freshmail.top' en 'datarestorehelp@airmail.cc.' Volgens de notitie moeten de slachtoffers een losgeld van $980 of $490 betalen om de decoderingssoftware en de sleutel te verkrijgen die nodig zijn om hun gecodeerde gegevens te herstellen. Als slachtoffers binnen een periode van 72 uur contact opnemen met de aanvallers, kunnen ze de decoderingstools verkrijgen tegen een gereduceerde prijs van $ 490.

Het is essentieel om te begrijpen dat gegevens die door ransomware zijn versleuteld in de meeste gevallen alleen kunnen worden hersteld met behulp van een specifiek hulpmiddel dat door de aanvallers zelf wordt geleverd. Het wordt echter sterk afgeraden om het losgeld te betalen. Er is geen garantie dat de aanvallers hun afspraken zullen nakomen en de decoderingstool zullen verzenden, zelfs nadat ze de betaling hebben ontvangen.

Bovendien is het van cruciaal belang om te onderkennen dat veel ransomwarebedreigingen zich naar andere computers binnen het aangetaste lokale netwerk kunnen verspreiden en ook de bestanden op die apparaten kunnen versleutelen. Daarom wordt het ten zeerste aanbevolen om onmiddellijk actie te ondernemen om eventuele ransomware van geïnfecteerde systemen te verwijderen om verdere schade en de mogelijke versleuteling van extra bestanden te voorkomen.

Cruciale beveiligingsmaatregelen om malware-infecties te voorkomen

Om een alomvattende verdediging tegen ransomware-bedreigingen op te zetten, kunnen gebruikers een veelzijdige strategie hanteren die verschillende proactieve maatregelen omvat. Hier zijn enkele belangrijke stappen die ze kunnen nemen:

  • Regelmatige gegevensback-ups : het is van cruciaal belang om consistente back-ups van belangrijke gegevens en bestanden te maken. Deze praktijk zorgt ervoor dat gebruikers, in het geval van ransomware-versleuteling of -compromis, hun gegevens kunnen herstellen vanaf schone, onaangetaste kopieën die zijn opgeslagen in back-ups.
  • Besturingssysteem- en software-updates : Het up-to-date houden van het besturingssysteem, softwareapplicaties en anti-malwareprogramma's is van cruciaal belang. Door regelmatig beveiligingsupdates en patches toe te passen, kunnen kwetsbaarheden worden aangepakt die ransomware kan misbruiken om toegang te krijgen tot een systeem.
  • Gerenommeerde beveiligingssoftware : Het gebruik van gerenommeerde beveiligingssoftware en firewalls is essentieel. Deze beveiligingstools kunnen kwaadaardige bestanden of activiteiten identificeren en isoleren, waardoor een extra verdedigingslaag ontstaat tegen ransomware-aanvallen.
  • Gebruikerseducatie : Gebruikerseducatie speelt een cruciale rol bij het bestrijden van ransomware-bedreigingen. Door op de hoogte te blijven van de nieuwste ransomware-technieken en aanvalsvectoren kunnen gebruikers potentiële bedreigingen herkennen en voorkomen dat ze het slachtoffer worden van social engineering-tactieken.
  • E-mail- en webfiltering : het gebruik van e-mail- en webfilteroplossingen kan helpen bij het blokkeren van met ransomware beladen bijlagen en kwaadaardige links. Dit verkleint de kans op ransomware-infecties via phishing-e-mails of kwaadaardige websites.
  • Least Privilege-principe : Het implementeren van het principe van least privilege zorgt ervoor dat gebruikers en systemen slechts de minimale toegang hebben die nodig is om hun taken uit te voeren. Dit beperkt de potentiële schade die ransomware kan toebrengen door de toegang tot kritieke bronnen te beperken.

Door deze maatregelen te combineren kunnen gebruikers hun verdediging tegen ransomware-bedreigingen aanzienlijk verbeteren. Deze alomvattende aanpak beschermt niet alleen hun gegevens en apparaten, maar verkleint ook het risico om ten prooi te vallen aan steeds geavanceerdere ransomware-aanvallen.

De Iicc Ransomware laat de volgende losgeldbrief achter op besmette apparaten:

'ATTENTION!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-Y6UIMfI736
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:'

Iicc-ransomware Video

Tip: Zet je geluid AAN en bekijk de video in de modus Volledig scherm.

Trending

Meest bekeken

Bezig met laden...