Threat Database Ransomware Iowd Ransomware

Iowd Ransomware

Инфосец истраживачи су идентификовали штетну претњу од малвера праћену као Иовд Рансомваре. Ако успе у покушају заразе, претња има способност да изазове значајну штету компромитованим системима. Постојање Иовд Рансомваре-а указује на то да сајбер криминалци настављају да развијају нове варијанте засноване на СТОП/Дјву породици. За кориснике је кључно да имају на уму да су претње из ове породице често праћене додатним претећим оптерећењима. Обично нападачи испуштају крадљивце информација као што су Видар или РедЛине на проваљене уређаје.

Иовд Рансомваре функционише тако што извршава алгоритам за шифровање који користи криптографски алгоритам који се не може пробити за закључавање датотека ускладиштених на циљаном уређају. Као резултат, датотеке постају недоступне кориснику. Овај рансомваре додаје нову екстензију, „.иовд“, оригиналном имену сваке шифроване датотеке. Поред тога, Иовд Рансомваре испушта напомену о откупнини у облику текстуалне датотеке под називом „_реадме.ткт“, која захтева плаћање откупнине у замену за дешифровање погођених датотека.

Како Иовд Рансомваре изнуђује своје жртве

Обавештење о откупнини Иовд Рансомваре-а веома личи на упутства која су дали други чланови СТОП/Дјву породице. У поруци се жртве обавештавају да морају да плате 980 долара као откупнину да би од хакера добили кључ за дешифровање и алат. Међутим, постоји прилика да се овај износ смањи за половину. Да би то урадиле, жртве морају да контактирају хакере преко наведених адреса е-поште у року од 72 сата од инфекције Иовд Рансомваре-ом.

Адресе е-поште наведене у напомени су „суппорт@фресхмаил.топ“ и „датаресторехелп@аирмаил.цц“. Да би доказали своју способност да обнове податке жртава, хакери нуде бесплатно откључавање једне шифроване датотеке коју жртве могу приложити својим порукама. Међутим, датотека не би требало да садржи никакве вредне информације.

Иовд Рансомваре није једина варијанта СТОП/Дјву породице која захтева откуп у замену за кључ и алат за дешифровање. Жртве треба да буду опрезне и избегавају плаћање откупнине ако је могуће, јер не постоји гаранција да ће хакери испунити свој део погодбе.

Напади од претњи попут Иовд Рансомваре-а могу бити разорни

Напад рансомваре-а може имати озбиљне и далекосежне последице и за појединце и за организације. Напад може узроковати губитак вриједних и осјетљивих података, укључујући личне, финансијске и пословне информације. То може довести до финансијских губитака, штете по углед и потенцијалних законских обавеза.

Напади рансомваре-а такође могу пореметити нормално функционисање организације, узрокујући привремени или трајни губитак приступа критичним системима и подацима. Ово може довести до значајних прекида пословања, што утиче на односе са купцима и на крају резултира губитком прихода.

Штавише, напади рансомваре-а могу бити дуготрајни и скупи за опоравак, захтевајући специјализоване вештине и стручност за уклањање малвера и враћање погођених система и података. Жртве могу бити принуђене да плате захтев за откупнином, додатно подстичући циклус сајбер криминала и финансирајући развој напреднијег и софистициранијег малвера.

Поред непосредних последица, напади рансомвера могу имати дугорочне ефекте, укључујући губитак поверења и поверења у погођену организацију, смањење морала запослених и појачану контролу регулатора. Све у свему, напади рансомваре-а могу имати разорне ефекте на жртве, због чега је од кључног значаја спровођење проактивних мера за спречавање и ублажавање утицаја таквих напада.

Порука о откупу Иовд Рансомваре-а је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-вдхХ9Кцпјј
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

У тренду

Најгледанији

Учитавање...