Threat Database Ransomware IWAN Ransomware

IWAN Ransomware

O IWAN Ransomware é uma nova ameaça usada em operações de ransomware. Os invasores têm como objetivo implantá-lo nos computadores visados e, em seguida, bloquear os arquivos da vítima armazenados neles. O IWAN é capaz de criptografar uma grande variedade de tipos de arquivos, incluindo documentos, PDFs, arquivos, bancos de dados e muito mais. Os usuários afetados não poderão mais acessar os arquivos bloqueados.

A análise revelou que o IWAN faz parte da família de malware do STOP/Djvu. Como tal, ele exibe as características típicas de uma variante dessa família de ransomware. O IWAN Ransomware anexa sua própria extensão de arquivo aos arquivos afetados - '.iwan' e, em seguida, cria um arquivo de texto chamado '_readme.txt' que contém uma nota de resgate.

O Pedido de Regate da Ameaça

A nota deixada pelo IWAN Ransomware segue o padrão associado às ameaças do STOP/Djvu. Ele afirma que as vítimas terão que pagar US $980 aos invasores se quiserem restaurar os dados bloqueados. No entanto, se os usuários estabelecerem contato com os cibercriminosos nas primeiras 72 horas após o ataque de ransomware, o resgate supostamente será reduzido pela metade, para US $490.

As vítimas também podem enviar 1 arquivo criptografado que será desbloqueado e devolvido. O arquivo não deve conter nenhuma informação valiosa. A nota de resgate menciona dois endereços de e-mail que podem ser usados para comunicação com os hackers - 'manager@mailtemp.ch' e 'helpmanager@airmail.cc.'

Todo o texto contido no arquivo '_readme.txt' é:

'ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos como fotos, bancos de dados, documentos e outros importantes são criptografados com a criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
https://we.tl/t-fhnNOAYC8Z
O preço da chave privada e do software de descriptografia é de US $ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software você precisa escrever em nosso e-mail:
manager@mailtemp.ch

Reserve o endereço de e-mail para nos contatar:
helpmanager@airmail.cc
.'

Postagens Relacionadas

Tendendo

Mais visto

Carregando...