Iowd Ransomware
Istraživači tvrtke Infosec identificirali su štetnu prijetnju zlonamjernim softverom koja se prati kao Iowd Ransomware. Ako je pokušaj zaraze uspješan, prijetnja ima sposobnost prouzročiti značajnu štetu ugroženim sustavima. Postojanje Iowd Ransomwarea ukazuje na to da kibernetički kriminalci nastavljaju razvijati nove varijante temeljene na obitelji STOP/Djvu. Za korisnike je ključno da imaju na umu da su prijetnje iz ove obitelji često popraćene dodatnim prijetećim sadržajem. Obično napadači bacaju infostealere poput Vidara ili RedLinea na probijene uređaje.
Iowd Ransomware radi izvršavanjem algoritma enkripcije koji koristi kriptografski algoritam koji se ne može razbiti za zaključavanje datoteka pohranjenih na ciljanom uređaju. Kao rezultat toga, datoteke postaju nedostupne korisniku. Ovaj ransomware dodaje novu ekstenziju, '.iowd,' izvornom nazivu svake šifrirane datoteke. Osim toga, Iowd Ransomware ispušta poruku o otkupnini u obliku tekstualne datoteke pod nazivom '_readme.txt', koja zahtijeva plaćanje otkupnine u zamjenu za dešifriranje zahvaćenih datoteka.
Kako Iowd Ransomware iznuđuje svoje žrtve
Napomena o otkupnini za Iowd Ransomware vrlo je slična uputama koje su dali drugi članovi STOP/Djvu obitelji. U poruci se žrtve obavještavaju da moraju platiti 980 dolara kao otkupninu kako bi od hakera dobile ključ za dešifriranje i alat. Međutim, postoji mogućnost da se taj iznos smanji za pola. Da bi to učinile, žrtve moraju kontaktirati hakere putem navedenih adresa e-pošte unutar 72 sata od infekcije Iowd Ransomwareom.
Adrese e-pošte navedene u bilješci su 'support@freshmail.top' i 'datarestorehelp@airmail.cc.' Kako bi dokazali svoju sposobnost vraćanja podataka žrtava, hakeri nude besplatno otključavanje jedne šifrirane datoteke koju žrtve mogu priložiti svojim porukama. Međutim, datoteka ne bi trebala sadržavati nikakve vrijedne informacije.
Iowd Ransomware nije jedina varijanta obitelji STOP/Djvu koja zahtijeva otkupninu u zamjenu za ključ i alat za dešifriranje. Žrtve bi trebale biti oprezne i izbjegavati plaćanje otkupnine ako je moguće jer nema jamstva da će hakeri ispuniti svoj dio pogodbe.
Napadi prijetnji poput Iowd Ransomwarea mogu biti razorni
Napad ransomwarea može imati ozbiljne i dalekosežne posljedice za pojedince i organizacije. Napad može uzrokovati gubitak vrijednih i osjetljivih podataka, uključujući osobne, financijske i poslovne informacije. To može rezultirati financijskim gubicima, narušavanjem ugleda i mogućim pravnim obvezama.
Ransomware napadi također mogu poremetiti normalno funkcioniranje organizacije, uzrokujući privremeni ili trajni gubitak pristupa kritičnim sustavima i podacima. To može dovesti do značajnih poremećaja u poslovanju, utjecati na odnose s korisnicima i na kraju rezultirati gubitkom prihoda.
Štoviše, napadi ransomwarea mogu biti dugotrajni i skupi za oporavak, zahtijevajući posebne vještine i stručnost za uklanjanje zlonamjernog softvera i vraćanje pogođenih sustava i podataka. Žrtve mogu biti prisiljene platiti traženu otkupninu, čime se dodatno potiče ciklus kibernetičkog kriminala i financira razvoj naprednijeg i sofisticiranijeg zlonamjernog softvera.
Osim neposrednih posljedica, napadi ransomwarea mogu imati dugoročne učinke, uključujući gubitak povjerenja u pogođenu organizaciju, pad morala zaposlenika i pojačan regulatorni nadzor. Općenito, napadi ransomwarea mogu imati razorne učinke na žrtve, zbog čega je ključno provesti proaktivne mjere za sprječavanje i ublažavanje utjecaja takvih napada.
Napomena Iowd Ransomwarea o otkupnini je:
'PAŽNJA!
Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-vdhH9Qcpjj
Cijena privatnog ključa i softvera za dekriptiranje je 980 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshmail.topRezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.ccVaša osobna iskaznica:'