Ifla Ransomware

Descrição do Ifla Ransomware

O Ifla Ransomware é outra adição às inúmeras variantes de malware pertencentes à família STOP/Djvu. Apesar da falta de grandes melhorias, o potencial destrutivo da ameaça permanece significativo. As vítimas do Ifla Ransomware perderão o acesso aos documentos, PDFs, bancos de dados, arquivos, imagens, fotos, etc., armazenados nos dispositivos violados. O algoritmo de criptografia de nível militar utilizado pela ameaça garante que a restauração dos arquivos bloqueados seja quase impossível sem as chaves de descriptografia necessárias.

Cada arquivo criptografado terá seu nome original modificado com '.ifla' anexado a ele como uma nova extensão de arquivo. Outra mudança causada pela ameaça será a aparência de um arquivo de texto chamado '_readme.txt.' O objetivo do arquivo é entregar uma nota de resgate com instruções para as vítimas do Ifla Ransomware

Visão Geral do Pedido de Resgate

A leitura da mensagem exigindo resgate revela que ela segue principalmente o padrão estabelecido pelo restante das variantes STOP/Djvu. Os cibercriminosos exigem um resgate de US$980. Em troca, eles prometem enviar de volta uma ferramenta de descriptografia e a chave específica necessária para a restauração dos arquivos da vítima. De acordo com a nota, os usuários que iniciarem a comunicação nas primeiras 72 horas do ataque do Ifla Ransomware receberão condições preferenciais, principalmente que terão que pagar apenas metade do resgate declarado.

A nota também revela que os hackers estão dispostos a descriptografar um arquivo gratuitamente. No entanto, o arquivo escolhido não deve conter nenhuma informação valiosa. Três canais de comunicação diferentes são mencionados nas instruções. O principal endereço de e-mail dos operadores do Ifla Ransomware é 'restorealldata@firemail.cc', enquanto 'gorentos@bitmessage.ch' tem um papel de reserva. Por fim, as vítimas também ficam com uma conta do Telegram que podem usar para entrar em contato com os invasores.

O texto completo da nota de resgate é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
https://we.tl/t-WbgTMF1Jmw
O preço da chave privada e do software de descriptografia é de US$980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
restorealldata@firemail.cc

Reserve o endereço de e-mail para entrar em contato conosco:
gorentos@bitmessage.ch

Nossa conta no Telegram:
@datarestore

Seu ID pessoal:'