Threat Database Ransomware Ioqa Ransomware

Ioqa Ransomware

Након пажљивог испитивања различитих претњи од малвера, истраживачи безбедности су идентификовали нову варијанту рансомвера. Рансомвер је назван Иока и категорисан је као критично опасна претња. Примарни циљ Иока-е је да шифрује датотеке на циљаном систему, са намером да их учини недоступним кориснику.

Током процеса шифровања, Иока Рансомваре мења имена датотека додавањем екстензије '.иока' њиховим оригиналним именима. На пример, датотека под називом '1.јпг' ће бити преименована у '1.пнг.иока', и слично, датотека под називом '2.пнг' ће бити преименована у '2.пнг.иока' и тако даље. Поред тога, Иока Рансомваре такође генерише белешку о откупнини у облику '_реадме.ткт' датотеке. Ова датотека садржи упутства о томе како да платите откупнину да бисте добили кључ за дешифровање неопходан за откључавање шифрованих датотека.

Иока Рансомваре је члан породице СТОП/Дјву рансомваре-а, што значи да се може дистрибуирати заједно са другим алатима за крађу информација, као што су РедЛине , Видар или други малвер. Због тога је императив да корисници остану на опрезу и усвоје одговарајуће мере безбедности.

СТОП/Дјву претње попут Иока Рансомваре-а и даље муче кориснике

Обавештење о откупнини, како је наведено у датотеци '_реадме.ткт', открива да се шифроване датотеке могу дешифровати само помоћу одређене алатке и јединственог кључа који нападачи поседују. У поруци се наводи да жртве морају да уплате откупнину и контактирају нападаче преко две наведене адресе е-поште – „суппорт@фресхмаил.топ“ и „датаресторехелп@аирмаил.цц“.

Белешка открива да је цена откупа постављена на 980 долара, што је типично за СТОП/Дјву варијанту. Актери претњи такође тврде да ако их жртве контактирају у року од 72 сата од шифровања, могу добити алат за дешифровање по сниженој цени од 490 долара. Као што можете приметити, алат за дешифровање није доступан бесплатно и нападачи имају потпуну контролу над њим.

Кључно је заштитити уређаје од претњи као што је Иока Рансомваре

Обезбеђивање уређаја од напада рансомвера укључује неколико мера које раде заједно како би се обезбедила свеобухватна заштита од овог малвера. Иако не постоји јединствена метода која може у потпуности спречити нападе рансомвера, комбинација следећих метода може значајно смањити ризик:

    1. Одржавајте свој софтвер ажурним : Уверите се да су ваш оперативни систем, апликације и антивирусни софтвер увек ажурирани на најновију верзију како бисте били сигурни да су све познате рањивости закрпљене и заштићене од њих.
    1. Будите опрезни са везама и прилозима е-поште : Не откључавајте прилоге е-поште нити кликните на везе из неутврђених или сумњивих извора, јер могу садржати рансомваре. Уместо тога, увек проверите извор е-поште и садржај пре него што предузмете било какву радњу.
    1. Користите јаке лозинке и двофакторску аутентификацију : Користите моћне, препознатљиве лозинке за све своје налоге и омогућите двофакторску аутентификацију где год је то могуће да бисте додали додатни ниво безбедности.
    1. Редовно правите резервне копије података : Редовно правите резервне копије основних података и чувајте их на безбедној локацији, као што је спољни чврсти диск или складиште у облаку. Ово вам може помоћи да опоравите своје податке у случају напада рансомваре-а.
    1. Користите софтвер за заштиту од малвера и заштитне зидове : Инсталирајте софтвер против малвера и заштитне зидове на свом уређају да бисте заштитили од малвера и неовлашћеног приступа.

Пратећи ове методе, можете значајно смањити ризик од напада рансомваре-а и заштитити свој уређај и податке.

Текст белешке Иока Рансомваре-а:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-вдхХ9Кцпјј
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

У тренду

Најгледанији

Учитавање...