Threat Database Ransomware Ioqa Ransomware

Ioqa Ransomware

Efter omhyggelig undersøgelse af forskellige malware-trusler er en ny variant af ransomware blevet identificeret af sikkerhedsforskere. Ransomwaren har fået navnet Ioqa og er kategoriseret som en kritisk ond trussel. Det primære mål med Ioqa er at kryptere filer på det målrettede system med den hensigt at gøre dem utilgængelige for brugeren.

Under krypteringsprocessen ændrer Ioqa Ransomware filnavnene ved at tilføje '.ioqa'-udvidelsen til deres originale navne. For eksempel vil en fil med navnet '1.jpg' blive omdøbt til '1.png.ioqa', og på samme måde vil en fil med navnet '2.png' blive omdøbt til '2.png.ioqa' og så videre. Derudover genererer Ioqa Ransomware også en løsesumseddel i form af en '_readme.txt'-fil. Denne fil indeholder instruktioner om, hvordan man betaler løsesummen for at få den nødvendige dekrypteringsnøgle for at låse de krypterede filer op.

Ioqa Ransomware er et medlem af STOP/Djvu ransomware-familien, hvilket betyder, at den kan distribueres sammen med andre informationstyvere, såsom RedLine , Vidar eller anden malware. Derfor er det bydende nødvendigt, at brugerne forbliver på vagt og træffer passende sikkerhedsforanstaltninger.

STOP/Djvu-trusler som Ioqa Ransomware plager stadig brugere

Løsesedlen, som specificeret i '_readme.txt'-filen, afslører, at de krypterede filer kun kan dekrypteres med et specifikt værktøj og en unik nøgle, som angriberne besidder. Notatet angiver, at ofrene skal foretage en løsesum og kontakte angriberne via de to angivne e-mailadresser - 'support@freshmail.top' og 'datarestorehelp@airmail.cc'.

Notatet afslører, at prisen på løsesummen er sat til $980, hvilket er typisk for en STOP/Djvu-variant. Trusselsaktørerne hævder også, at hvis ofrene kontakter dem inden for 72 timer efter krypteringen, kan de få dekrypteringsværktøjet til en nedsat pris på $490. Som du kan bemærke, er dekrypteringsværktøjet ikke tilgængeligt gratis, og angriberne har fuld kontrol over det.

Det er afgørende at beskytte enheder mod trusler som Ioqa Ransomware

Sikring af en enhed mod ransomware-angreb involverer flere foranstaltninger, der arbejder sammen for at give omfattende beskyttelse mod denne malware. Selvom der ikke er nogen enkelt metode, der fuldstændigt kan forhindre ransomware-angreb, kan en kombination af følgende metoder reducere risikoen betydeligt:

  1. Hold din software opdateret : Sørg for, at dit operativsystem, applikationer og antivirussoftware altid er opdateret til den nyeste version for at sikre, at alle kendte sårbarheder er rettet og beskyttet mod.
  2. Vær forsigtig med links og e-mail-vedhæftede filer : Lås ikke e-mailvedhæftede filer op eller klik på links fra ubestemte eller mistænkelige kilder, da de kan indeholde ransomware. I stedet skal du altid bekræfte kilden til e-mailen og indholdet, før du foretager dig nogen handling.
  3. Brug stærke adgangskoder og tofaktorautentificering : Brug kraftfulde, karakteristiske adgangskoder til alle dine konti og aktiver tofaktorautentificering, hvor det er muligt for at tilføje et ekstra lag af sikkerhed.
  4. Sikkerhedskopier dine data regelmæssigt : Sikkerhedskopier regelmæssigt dine væsentlige data, og gem dem på et sikkert sted, såsom en ekstern harddisk eller skylager. Dette kan hjælpe dig med at gendanne dine data i tilfælde af et ransomware-angreb.
  5. Brug anti-malware-software og firewalls : Installer anti-malware-software og firewalls på din enhed for at beskytte mod malware og uautoriseret adgang.

Ved at følge disse metoder kan du reducere risikoen for ransomware-angreb markant og holde din enhed og data sikre.

Teksten til Ioqa Ransomwares note:

'OPMÆRKSOMHED!

Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andet vigtigt er krypteret med den stærkeste kryptering og unikke nøgle.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifuld information.
Du kan få og se videooversigt dekrypteringsværktøj:
hxxps://we.tl/t-vdhH9Qcpjj
Prisen for privat nøgle og dekrypteringssoftware er $980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, den pris for dig er $490.
Bemærk, at du aldrig vil gendanne dine data uden betaling.
Tjek din e-mail "Spam" eller "Junk" mappe, hvis du ikke får svar mere end 6 timer.

For at få denne software skal du skrive på vores e-mail:
support@freshmail.top

Reserver e-mailadresse for at kontakte os:
datarestorehelp@airmail.cc

Dit personlige ID:'

Trending

Mest sete

Indlæser...