Threat Database Ransomware Ithh Ransomware

Ithh Ransomware

Ithh Ransomware, një anëtar dinak i familjes STOP/Djvu Ransomware, është projektuar me përpikëri për të enkriptuar plotësisht të dhënat në pajisjet e komprometuara. Qëllimi i tij kryesor është të zhvasë para nga viktimat duke i mbajtur peng dosjet e tyre të kyçura. Ky variant i veçantë ransomware është i njohur për përdorimin e tij të shtesës së skedarit '.ithh' për të identifikuar skedarët e koduar. Për më tepër, kriminelët kibernetikë përgjegjës për Ithh Ransomware janë vërejtur duke vendosur ngarkesa shtesë të pasigurta, të tilla si vjedhësit RedLine oseVidar , në lidhje me përsëritjet e ndryshme të STOP/Djvu Ransomware .

Pasi një pajisje të infiltrohet nga Ithh Ransomware, viktimat do të përballen me një shënim shpërblesëje të paraqitur si një skedar teksti me emrin '_readme.txt.' Ky skedar përmban udhëzime gjithëpërfshirëse se si të paguani shpërblimin dhe të rifitoni aksesin në të dhënat e tyre.

Ithh Ransomware infekton pajisjet dhe bllokon skedarët në to

Autorët që qëndrojnë pas Ithh Ransomware lënë një mesazh shpërblimi për viktimat e tyre, duke i informuar se skedarët e tyre janë të koduar dhe mënyra e vetme për t'i zhbllokuar ato është duke marrë një softuer deshifrimi dhe një çelës unik. Fillimisht, kostoja e këtyre mjeteve është vendosur në 980 dollarë, por ofrohet një zbritje prej 50% nëse viktimat arrijnë te sulmuesit brenda 72 orëve, duke e ulur çmimin në 490 dollarë.

Shënimi i shpërblimit nënvizon fuqimisht se bërja e pagesës është mënyra e vetme që viktimat të rifitojnë aksesin në dosjet e tyre. Për të demonstruar aftësitë e tyre të deshifrimit, kriminelët kibernetikë ofrojnë një ofertë për të deshifruar një skedar pa pagesë. Shënimi përfshin dy adresa e-mail kontakti për viktimat që të kontaktojnë me sulmuesit: 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc'.

Ransomware funksionon duke enkriptuar skedarët, duke i bërë ato të paarritshme dhe duke kërkuar përdorimin e mjeteve të deshifrimit për rikuperim. Në mënyrë tipike, vetëm sulmuesit i posedojnë këto mjete, duke i lënë viktimat me mundësi të kufizuara, siç është pagesa e shpërblimit. Megjithatë, është thelbësore të theksohet se pagesa e shpërblimit nuk rekomandohet për shkak të rreziqeve të qenësishme të përfshira. Nuk ka asnjë garanci që kriminelët kibernetikë do të përmbushin premtimin e tyre për sigurimin e mjeteve të deshifrimit pasi të bëhet pagesa. Marrja e veprimeve të menjëhershme për të hequr ransomware nga sistemi është me rëndësi të madhe për të parandaluar humbjen e mëtejshme të të dhënave.

Është thelbësore të krijohet një mbrojtje e fortë kundër kërcënimeve malware në të gjitha pajisjet

Mbrojtja e pajisjeve dhe të dhënave nga pasojat e dëmshme të kërcënimeve të ransomware kërkon një strategji të shumëanshme që kombinon masat parandaluese dhe praktikat më të mira të sigurisë. Këtu janë disa hapa kyç që përdoruesit mund të përdorin për të forcuar mbrojtjen e tyre:

  • Përditësimet e rregullta të softuerit : Përditësimi i vazhdueshëm i sistemeve operative, aplikacioneve dhe programeve antivirus është i domosdoshëm. Kjo praktikë ndihmon në mbrojtjen kundër dobësive të njohura që kriminelët kibernetikë mund të shfrytëzojnë. Përditësimet në kohë sigurojnë që arnimet e sigurisë janë në vend për të zbutur rreziqet e mundshme.
  • Vigjilencë në lidhje me bashkëngjitjet dhe lidhjet e postës elektronike : Të tregosh kujdes kur kemi të bëjmë me bashkëngjitjet dhe lidhjet e postës elektronike është me rëndësi të madhe. Përdoruesit duhet të përmbahen nga hapja e emaileve nga burime të panjohura dhe të shmangin shkarkimin e bashkëngjitjeve ose klikimin e lidhjeve nga dërgues të panjohur ose të paverifikuar. Këto mund të shërbejnë si pika hyrëse të mundshme për infeksionet e ransomware.
  • Softuer i fortë sigurie : Instalimi i softuerit me reputacion kundër malware përfshin një shtresë shtesë mbrojtjeje për sistemin tuaj. Këto zgjidhje skanojnë rregullisht për kërcënime të mundshme dhe sigurojnë mbrojtje në kohë reale, duke ndihmuar në identifikimin dhe bllokimin e sulmeve të ransomware përpara se të mund të ndodhin.
  • Rezervimi dhe rikuperimi i të dhënave : Rezervimi i rregullt i të dhënave kritike në ruajtjen jashtë linje ose në renë kompjuterike është një mbrojtje themelore kundër ransomware. Në rast të pafat të një sulmi ransomware, të kesh kopje rezervë të përditësuar siguron që të dhënat e tua të mund të restaurohen pa u përdorur për të paguar një shpërblim, duke ruajtur kështu informacionin dhe mirëqenien financiare.
  • Edukimi dhe ndërgjegjësimi i përdoruesve : Qëndrimi i informuar për kërcënimet e ransomware dhe respektimi i praktikave më të mira të sigurisë është një gur themeli i mbrojtjes. Përdoruesit duhet të edukojnë veten për teknikat më të fundit të phishing, taktikat e inxhinierisë sociale dhe tendencat e reja të ransomware. Kjo njohuri i pajis ata që të njohin dhe shmangin rreziqet e mundshme në mënyrë proaktive.
  • Segmentimi i rrjetit : Zbatimi i segmentimit të rrjetit është një qasje strategjike që ndan të dhënat dhe sistemet kritike nga rrjeti më i gjerë. Kjo strategji frenimi kufizon përhapjen e mundshme të infeksioneve të ransomware dhe izolon çdo shkelje, duke mbrojtur në mënyrë efektive asetet kritike nga kompromisi.
  • Rezervimet e rregullta të sistemit : Përveç kopjeve rezervë të të dhënave, kryerja e kopjeve rezervë rutinë të sistemit siguron që i gjithë konfigurimi i sistemit, cilësimet dhe aplikacionet e instaluara të mund të rikthehen nëse nevojitet. Kjo shtresë shtesë e mbrojtjes siguron një metodë gjithëpërfshirëse rikuperimi në rast të një incidenti ransomware.

Duke zbatuar këto masa dhe duke miratuar një qëndrim proaktiv ndaj sigurisë kibernetike, përdoruesit mund të ulin ndjeshëm cenueshmërinë e tyre ndaj kërcënimeve të ransomware dhe të mbrojnë pajisjet dhe të dhënat e tyre kundër dëmtimit të mundshëm. Kjo qasje gjithëpërfshirëse është thelbësore në betejën e vazhdueshme kundër kërcënimeve kibernetike në zhvillim.

Viktimave të Ithh Ransomware u lihet shënimi i mëposhtëm i shpërblimit:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-cGZhpvUKxk
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

Në trend

Më e shikuara

Po ngarkohet...