Threat Database Ransomware Itrz Ransomware

Itrz Ransomware

Itrz Ransomware prijeti softveru koji predstavlja značajnu prijetnju sigurnosti podataka korisnika. Posebno je dizajniran za ciljanje i šifriranje podataka žrtve pomoću snažnog algoritma koji čini gotovo nemogućim pristup šifriranim datotekama bez ključeva za dešifriranje.

Iako je to još jedna varijanta STOP/Djvu obitelji malwarea, Itrz-ova enkripcija ne može se zaobići bez potrebnih ključeva. Nadalje, žrtve prijetnje mogu imati svoje uređaje zaražene dodatnim prijetnjama od zlonamjernog softvera. Doista, STOP/Djvu Ransomware operateri su primijećeni da su izbacili infostealere kao što su RedLine iVidar , zajedno s korisnim opterećenjem ransomwarea.

Kada Itrz Ransomware napadne računalo, šifrira sve datoteke, uključujući dokumente, fotografije, arhive, baze podataka i druge vrste digitalnog sadržaja. Ransomware također mijenja nazive šifriranih datoteka dodavanjem ekstenzije '.itrz' izvornim nazivima datoteka. Poruka o otkupnini sa zahtjevima stvara se na oštećenim uređajima u obliku tekstualne datoteke pod nazivom '_readme.txt'.

Utjecaj Itrz Ransomwarea mogao bi biti katastrofalan

Napadači koji stoje iza Itrz ransomwarea navode dvije adrese e-pošte kao komunikacijske kanale, 'support@freshmail.top' i 'datarestorehelp@airmail.cc,' u poruci o otkupnini koju ostavljaju žrtvama. U poruci se žrtvama upućuje da im se obrate u roku od 72 sata kako bi izbjegle plaćanje veće otkupnine od 980 dolara za alate za dešifriranje, što je dvostruko više od početnog zahtjeva od 490 dolara. Neuspjeh kontaktiranja napadača unutar navedenog vremenskog okvira rezultirat će povećanjem iznosa otkupnine.

Obavijest o otkupnini također naglašava da je nemoguće oporaviti šifrirane datoteke bez plaćanja otkupnine za softver za dešifriranje i jedinstveni ključ od napadača. Napadači nude dešifriranje jedne datoteke besplatno, sve dok datoteka ne sadrži kritične podatke. Pokušavaju uvjeriti žrtve da će dobiti alate za dešifriranje nakon što se otkupnina plati. Međutim, ključno je napomenuti da je bilo brojnih slučajeva u kojima su žrtve platile otkupninu, ali nisu primile obećane alate za dešifriranje od napadača.

Plaćanje otkupnine se jako obeshrabruje jer nema jamstva da će napadači osigurati potrebne alate za dešifriranje. Štoviše, plaćanje otkupnine služi samo za poticanje kibernetičkih kriminalaca da produže svoje nezakonite aktivnosti, nanoseći štetu većem broju nevinih žrtava. Umjesto toga, žrtve bi se trebale usredotočiti na brzo uklanjanje Itrz ransomwarea sa zaraženih računala. Ovaj će korak spriječiti daljnje šifriranje njihovih datoteka i drugih uređaja povezanih na istu lokalnu mrežu.

Ključno je primijeniti sveobuhvatan pristup zaštiti vaših uređaja i podataka

Kako bi zaštitili svoje podatke od stalno prisutne prijetnje ransomwarea, korisnici mogu primijeniti niz sigurnosnih mjera osmišljenih za sprječavanje ili minimiziranje potencijalnog utjecaja takvih napada. Zauzimanje proaktivnog stava prema sigurnosti od iznimne je važnosti, što uključuje redovite radnje poput ažuriranja softvera, nadzora mreže i sigurnosnog kopiranja podataka.

Prvo i najvažnije, korisnici bi trebali steći naviku održavati svoje sustave i aplikacije ažurnima instaliranjem najnovijih sigurnosnih zakrpa i ažuriranja. Ova ažuriranja često uključuju popravke za poznate ranjivosti koje zlonamjerni akteri mogu iskoristiti, čime se podupiru potencijalne ulazne točke za ransomware.

Još jedan vitalni sloj obrane uključuje postavljanje sigurnosnog softvera koji može identificirati i spriječiti napade ransomwarea. Ovaj softverski paket idealno bi trebao uključivati alate protiv zlonamjernog softvera i zaštitu vatrozidom, učinkovito blokirajući izvršavanje zlonamjernog koda na sustavu i nadzirući svaku sumnjivu mrežnu aktivnost.

Osim toga, korisnici trebaju biti oprezni prilikom preuzimanja ili otvaranja privitaka, osobito ako potječu iz nepoznatih ili nepouzdanih izvora. Treba izbjegavati klikanje na sumnjive poveznice u e-porukama ili na web-mjestima jer phishing e-poruke često služe kao način isporuke za ransomware. Korisnicima se savjetuje da pažljivo provjere identitet pošiljatelja i potvrde autentičnost bilo koje e-pošte prije interakcije s njezinim sadržajem ili otvaranja priloženih datoteka.

Na kraju, bitna zaštita uključuje redovito sigurnosno kopiranje podataka na vanjski uređaj ili korištenje rješenja za pohranu u oblaku. Ova praksa osigurava da, u nesretnom slučaju napada ransomwarea, korisnici mogu oporaviti svoje datoteke bez pribjegavanja plaćanju otkupnine ili riskiranja trajnog gubitka svojih podataka. Dosljednom primjenom ovih sveobuhvatnih sigurnosnih mjera korisnici značajno smanjuju rizik od napada ransomwarea i mogu učinkovito zaštititi svoje vrijedne podatke.

Potpuni tekst poruke o otkupnini koju je ispustio Itrz Ransomware je:

'ATTENTION!

Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-cGZhpvUKxk
Cijena privatnog ključa i softvera za dekriptiranje je 980 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.

Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshmail.top

Rezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.cc

Vaša osobna iskaznica:'

Itrz Ransomware video

Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.

U trendu

Nagledanije

Učitavam...