Threat Database Ransomware Ioqa Ransomware

Ioqa Ransomware

Pas ekzaminimit të kujdesshëm të kërcënimeve të ndryshme malware, një variant i ri i ransomware është identifikuar nga studiuesit e sigurisë. ransomware është quajtur Ioqa dhe është kategorizuar si një kërcënim kritik i egër. Qëllimi kryesor i Ioqa është të kodojë skedarët në sistemin e synuar, me qëllim që t'i bëjë ato të paarritshme për përdoruesit.

Gjatë procesit të enkriptimit, Ioqa Ransomware modifikon emrat e skedarëve duke shtuar ekstensionin '.ioqa' në emrat e tyre origjinal. Për shembull, një skedar me emrin '1.jpg' do të riemërtohet në '1.png.ioqa' dhe në mënyrë të ngjashme, një skedar me emrin '2.png' do të riemërtohet në '2.png.ioqa' e kështu me radhë. Për më tepër, Ioqa Ransomware gjeneron gjithashtu një shënim shpërblimi në formën e një skedari '_readme.txt'. Ky skedar përmban udhëzime se si të paguani shpërblimin për të marrë çelësin e deshifrimit të nevojshëm për të zhbllokuar skedarët e enkriptuar.

Ioqa Ransomware është një anëtar i familjes STOP/Djvu ransomware, që do të thotë se ai mund të shpërndahet në lidhje me vjedhës të tjerë informacioni, si RedLine , Vidar ose malware të tjerë. Prandaj, është e domosdoshme që përdoruesit të qëndrojnë vigjilentë dhe të marrin masat e duhura të sigurisë.

Kërcënimet STOP/Djvu si Ioqa Ransomware ende murtajë përdoruesit

Shënimi i shpërblesës, siç specifikohet në skedarin '_readme.txt', zbulon se skedarët e koduar mund të deshifrohen vetëm me një mjet specifik dhe një çelës unik që posedojnë sulmuesit. Shënimi thotë se viktimat duhet të bëjnë një pagesë shpërblimi dhe të kontaktojnë sulmuesit përmes dy adresave të emailit të dhënë - 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc'.

Shënimi zbulon se çmimi i shpërblimit është vendosur në 980 dollarë, që është tipike për një variant STOP/Djvu. Aktorët e kërcënimit gjithashtu pretendojnë se nëse viktimat i kontaktojnë brenda 72 orëve nga kriptimi, ata mund të marrin mjetin e deshifrimit për një çmim të zbritur prej 490 dollarë. Siç mund ta vini re, mjeti i deshifrimit nuk është i disponueshëm falas dhe sulmuesit kanë kontroll të plotë mbi të.

Është thelbësore të mbroni pajisjet kundër kërcënimeve si Ioqa Ransomware

Sigurimi i një pajisjeje kundër sulmeve të ransomware përfshin disa masa që punojnë së bashku për të ofruar mbrojtje gjithëpërfshirëse kundër këtij malware. Ndërsa nuk ka asnjë metodë të vetme që mund të parandalojë plotësisht sulmet e ransomware, një kombinim i metodave të mëposhtme mund të zvogëlojë ndjeshëm rrezikun:

  1. Mbani të përditësuar softuerin tuaj : Sigurohuni që sistemi juaj operativ, aplikacionet dhe programi antivirus të përditësohen gjithmonë në versionin më të fundit për t'u siguruar që çdo dobësi e njohur është rregulluar dhe mbrojtur nga.
  2. Jini të kujdesshëm me lidhjet dhe bashkëngjitjet e postës elektronike : Mos i zhbllokoni bashkëngjitjet e postës elektronike ose mos klikoni në lidhje nga burime të pacaktuara ose të dyshimta, pasi ato mund të përmbajnë ransomware. Në vend të kësaj, verifikoni gjithmonë burimin e emailit dhe përmbajtjen përpara se të ndërmerrni ndonjë veprim.
  3. Përdorni fjalëkalime të forta dhe vërtetim me dy faktorë : Përdorni fjalëkalime të fuqishme, të dallueshme për të gjitha llogaritë tuaja dhe aktivizoni vërtetimin me dy faktorë kudo që është e mundur për të shtuar një shtresë shtesë sigurie.
  4. Rezervoni rregullisht të dhënat tuaja : Bëni kopje rezervë të rregullt të të dhënave tuaja thelbësore dhe ruajini ato në një vendndodhje të sigurt, si p.sh. një hard disk i jashtëm ose hapësirë ruajtëse në renë kompjuterike. Kjo mund t'ju ndihmojë të rikuperoni të dhënat tuaja në rast të një sulmi ransomware.
  5. Përdorni softuer kundër malware dhe mure zjarri : Instaloni softuer anti-malware dhe mure zjarri në pajisjen tuaj për t'u mbrojtur nga malware dhe aksesi i paautorizuar.

Duke ndjekur këto metoda, mund të reduktoni ndjeshëm rrezikun e sulmeve të ransomware dhe të mbani pajisjen dhe të dhënat tuaja të sigurta.

Teksti i shënimit të Ioqa Ransomware:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-vdhH9Qcpjj
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Në trend

Më e shikuara

Po ngarkohet...