Threat Database Ransomware IWAN Ransomware

IWAN Ransomware

IWAN Ransomware er en ny trussel, der bruges i ransomware -operationer. Angriberne sigter mod at implementere det på de målrettede computere og derefter låse offerets filer, der er gemt der. IWAN er i stand til at kryptere en lang række filtyper, herunder dokumenter, PDF -filer, arkiver, databaser og mere. Berørte brugere vil ikke længere have adgang til de låste filer.

Analyse har afsløret, at IWAN er en del af STOP/Djvu -malware -familien. Som sådan udviser den de typiske egenskaber ved en variant fra denne ransomware -familie. IWAN Ransomware tilføjer sin egen filtypenavn til de berørte filer - '.iwan' og opretter derefter en tekstfil med navnet '_readme.txt', der indeholder en løsesum.

Trussels krav

Noten droppet af IWAN Ransomware følger det mønster, der er forbundet med STOP/Djvu -truslerne. Det hedder, at ofre bliver nødt til at betale $ 980 til angriberne, hvis de vil gendanne de låste data. Men hvis brugere etablerer kontakt med cyberkriminelle inden for de første 72 timer efter ransomware -angrebet, vil løsesummen angiveligt blive skåret ned til $ 490.

Ofre må også sende 1 krypteret fil, der låses op og returneres. Filen må ikke indeholde værdifulde oplysninger. Løsesedlen nævner to e -mail -adresser, der kan bruges til kommunikation med hackerne - 'manager@mailtemp.ch' og 'helpmanager@airmail.cc.'

Hele teksten i filen '_readme.txt' er:

' OBS!

Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifulde oplysninger.
Du kan få og se videooversigt dekrypteringsværktøj:
https://we.tl/t-fhnNOAYC8Z
Prisen på privat nøgle og dekrypteringssoftware er $ 980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, prisen er for dig $ 490.
Bemærk, at du aldrig gendanner dine data uden betaling.
Tjek din e-mail "Spam" eller "Junk" mappe, hvis du ikke får svar mere end 6 timer.

For at få denne software skal du skrive på vores e-mail:
manager@mailtemp.ch

Reservér e-mail-adresse for at kontakte os:
helpmanager@airmail.cc
. '

Trending

Mest sete

Indlæser...