Itrz Ransomware
Itrz Ransomware po kërcënon softuerin që përbën një kërcënim të rëndësishëm për sigurinë e të dhënave të përdoruesve. Ai është krijuar posaçërisht për të synuar dhe enkriptuar të dhënat e viktimës duke përdorur një algoritëm të fuqishëm që e bën pothuajse të pamundur qasjen në skedarët e koduar pa çelësat e deshifrimit.
Megjithëse është një variant tjetër i familjes së malware STOP/Djvu, kriptimi i Itrz nuk mund të anashkalohet pa çelësat e nevojshëm. Për më tepër, viktimat e kërcënimit mund të kenë pajisjet e tyre të infektuara me kërcënime shtesë malware. Në të vërtetë, operatorët STOP/Djvu Ransomware janë vërejtur duke hedhur info vjedhës si RedLine dheVidar , së bashku me ngarkesat e ransomware.
Kur Itrz Ransomware sulmon një kompjuter, ai kodon të gjithë skedarët, duke përfshirë dokumentet, fotot, arkivat, bazat e të dhënave dhe lloje të tjera të përmbajtjes dixhitale. ransomware modifikon gjithashtu emrat e skedarëve të koduar duke shtuar ekstensionin '.itrz' në emrat e skedarëve origjinalë. Një shënim shpërblimi me kërkesa krijohet në pajisjet e shkelura në formën e një skedari teksti të quajtur '_readme.txt.'
Tabela e Përmbajtjes
Ndikimi i Ransomware Itrz mund të jetë katastrofik
Sulmuesit pas ransomware-it Itrz ofrojnë dy adresa emaili si kanale komunikimi, 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc', në shënimin e shpërblesës që ata lënë për viktimat. Shënimi i udhëzon viktimat që t'u drejtohen atyre brenda 72 orëve për të shmangur pagesën e një shpërblimi më të lartë prej 980 dollarësh për mjetet e deshifrimit, që është dyfishi i kërkesës fillestare prej 490 dollarësh. Dështimi për të kontaktuar sulmuesit brenda kornizës kohore të specifikuar do të rezultojë në një rritje të shumës së shpërblimit.
Shënimi i shpërblimit thekson gjithashtu se është e pamundur të rikuperohen skedarët e koduar pa paguar një shpërblim për softuerin e deshifrimit dhe një çelës unik nga sulmuesit. Sulmuesit ofrojnë të deshifrojnë një skedar të vetëm falas, për sa kohë që skedari nuk përmban të dhëna kritike. Ata përpiqen të sigurojnë viktimat se do të marrin mjetet e deshifrimit pasi të paguhet shpërblesa. Megjithatë, është thelbësore të theksohet se ka pasur raste të shumta kur viktimat kanë paguar shpërblimin, por nuk kanë marrë mjetet e premtuara të deshifrimit nga sulmuesit.
Pagesa e shpërblimit është shumë e dekurajuar, pasi nuk ka asnjë garanci që sulmuesit do të ofrojnë mjetet e nevojshme të deshifrimit. Për më tepër, pagesa e shpërblimit shërben vetëm për të nxitur kriminelët kibernetikë për të përjetësuar aktivitetet e tyre të paligjshme, duke shkaktuar dëme për më shumë viktima të pafajshme. Në vend të kësaj, viktimat duhet të fokusohen në heqjen e menjëhershme të ransomware-it Itrz nga kompjuterët e infektuar. Ky hap do të parandalojë enkriptimin e mëtejshëm të skedarëve të tyre dhe pajisjeve të tjera të lidhura në të njëjtin rrjet lokal.
Është thelbësore të zbatoni një qasje gjithëpërfshirëse për të siguruar pajisjet dhe të dhënat tuaja
Për të mbrojtur të dhënat e tyre nga kërcënimi gjithnjë i pranishëm i ransomware, përdoruesit mund të zbatojnë një sërë masash sigurie të dizajnuara për të parandaluar ose minimizuar ndikimin e mundshëm të sulmeve të tilla. Marrja e një qëndrimi proaktiv ndaj sigurisë është e një rëndësie të madhe, duke përfshirë veprime të rregullta si përditësimet e softuerit, monitorimi i rrjetit dhe kopjet rezervë të të dhënave.
Para së gjithash, përdoruesit duhet ta bëjnë zakon të mbajnë sistemet dhe aplikacionet e tyre të përditësuara duke instaluar arnimet dhe përditësimet më të fundit të sigurisë. Këto përditësime shpesh përfshijnë rregullime për dobësitë e njohura që aktorët me qëllim të keq mund të shfrytëzojnë, duke mbështetur kështu pikat e mundshme të hyrjes për ransomware.
Një shtresë tjetër jetike e mbrojtjes përfshin vendosjen e softuerit të sigurisë të aftë për të identifikuar dhe penguar sulmet e ransomware. Kjo paketë softuerike duhet të përfshijë në mënyrë ideale mjetet anti-malware dhe mbrojtjen e mureve të zjarrit, duke bllokuar në mënyrë efektive ekzekutimin e kodit me qëllim të keq në sistem dhe monitorimin për çdo aktivitet të dyshimtë të rrjetit.
Përveç kësaj, përdoruesit duhet të tregojnë kujdes kur shkarkojnë ose hapin bashkëngjitjet, veçanërisht kur ato vijnë nga burime të panjohura ose të pabesueshme. Klikimi mbi lidhjet e dyshimta në email ose në faqet e internetit duhet të shmanget, pasi emailet e phishing shpesh shërbejnë si metodë e dorëzimit për ransomware. Përdoruesit këshillohen të verifikojnë me zell identitetin e dërguesit dhe të konfirmojnë vërtetësinë e çdo emaili përpara se të ndërveprojnë me përmbajtjen e tij ose të hapin ndonjë skedar të bashkangjitur.
Së fundi, një mbrojtje thelbësore përfshin rezervimin e rregullt të të dhënave në një pajisje të jashtme ose përdorimin e zgjidhjeve të ruajtjes së bazuar në cloud. Kjo praktikë siguron që, në rast fatkeq të një sulmi ransomware, përdoruesit mund të rikuperojnë skedarët e tyre pa përdorur pagesën e shpërblimit ose duke rrezikuar humbjen e përhershme të të dhënave të tyre. Duke zbatuar vazhdimisht këto masa gjithëpërfshirëse sigurie, përdoruesit reduktojnë ndjeshëm rrezikun për t'u bërë viktimë e sulmeve të ransomware dhe mund të mbrojnë në mënyrë efektive të dhënat e tyre të vlefshme.
Teksti i plotë i shënimit të shpërblimit të lëshuar nga Itrz Ransomware është:
'ATTENTION!
Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-cGZhpvUKxk
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.topRezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.ccID-ja juaj personale:'
Itrz Ransomware Video
Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.
