Itrz Ransomware
Itrz Ransomware, kullanıcıların verilerinin güvenliğine ciddi bir tehdit oluşturan tehditkar bir yazılımdır. Şifreli dosyalara şifre çözme anahtarları olmadan erişmeyi neredeyse imkansız hale getiren güçlü bir algoritma kullanarak kurbanın verilerini hedeflemek ve şifrelemek için özel olarak tasarlanmıştır.
STOP/Djvu kötü amaçlı yazılım ailesinin bir başka çeşidi olmasına rağmen, Itrz'in şifrelemesi gerekli anahtarlar olmadan atlanamaz. Ayrıca, tehdidin kurbanlarının cihazlarına ek kötü amaçlı yazılım tehditleri bulaşmış olabilir. Gerçekten de, STOP/Djvu Ransomware operatörlerinin, fidye yazılımı yüklerinin yanı sıra RedLine veVidar gibi bilgi hırsızlarını da bıraktığı gözlemlendi.
Itrz Ransomware bir bilgisayara saldırdığında belgeler, fotoğraflar, arşivler, veritabanları ve diğer dijital içerik türleri de dahil olmak üzere tüm dosyaları şifreler. Fidye yazılımı ayrıca orijinal dosya adlarına '.itrz' uzantısını ekleyerek şifrelenmiş dosyaların adlarını da değiştirir. İhlal edilen cihazlarda '_readme.txt' adlı bir metin dosyası biçiminde talepleri içeren bir fidye notu oluşturulur.
İçindekiler
Itrz Fidye Yazılımının Etkisi Felaket Olabilir
Itrz fidye yazılımının arkasındaki saldırganlar, kurbanlara bıraktıkları fidye notunda iletişim kanalı olarak 'support@freshmail.top' ve 'datarestorehelp@airmail.cc' olmak üzere iki e-posta adresi sağlıyor. Notta, kurbanlara, şifre çözme araçları için başlangıçtaki 490 dolar olan talebin iki katı olan 980 dolarlık daha yüksek bir fidye ödemekten kaçınmak için 72 saat içinde kendilerine ulaşmaları talimatı veriliyor. Saldırganlarla belirtilen süre içerisinde iletişime geçilmemesi, fidye miktarının artmasına neden olacaktır.
Fidye notunda ayrıca, şifre çözme yazılımı için fidye ve saldırganlardan benzersiz bir anahtar ödemeden şifrelenmiş dosyaları kurtarmanın imkansız olduğu vurgulanıyor. Saldırganlar, dosya kritik veriler içermediği sürece tek bir dosyanın şifresini ücretsiz olarak çözmeyi teklif ediyor. Kurbanlara, fidye ödendikten sonra şifre çözme araçlarını alacaklarına dair güvence vermeye çalışıyorlar. Ancak kurbanların fidyeyi ödediği ancak saldırganlardan vaat edilen şifre çözme araçlarını alamadıkları çok sayıda durumun yaşandığını da unutmamak gerekiyor.
Saldırganların gerekli şifre çözme araçlarını sağlayacağının garantisi olmadığından fidyeyi ödemek kesinlikle önerilmez. Üstelik fidyeyi ödemek yalnızca siber suçluları yasa dışı faaliyetlerini sürdürmeye teşvik ederek daha fazla masum kurbana zarar vermelerine hizmet ediyor. Bunun yerine kurbanlar, Itrz fidye yazılımını virüslü bilgisayarlardan derhal kaldırmaya odaklanmalıdır. Bu adım, dosyalarının ve aynı yerel ağa bağlı diğer cihazların daha fazla şifrelenmesini önleyecektir.
Cihazlarınızın ve Verilerinizin Güvenliğini Sağlamak İçin Kapsamlı Bir Yaklaşım Uygulamak Çok Önemli
Verilerini her zaman mevcut olan fidye yazılımı tehdidine karşı korumak için kullanıcılar, bu tür saldırıların potansiyel etkisini önlemek veya en aza indirmek için tasarlanmış bir dizi güvenlik önlemi uygulayabilir. Yazılım güncellemeleri, ağ izleme ve veri yedekleme gibi düzenli eylemleri kapsayan güvenliğe yönelik proaktif bir duruş sergilemek son derece önemlidir.
Kullanıcıların öncelikle en son güvenlik yamalarını ve güncellemelerini yükleyerek sistemlerini ve uygulamalarını güncel tutmayı alışkanlık haline getirmeleri gerekiyor. Bu güncellemeler genellikle kötü niyetli aktörlerin yararlanabileceği bilinen güvenlik açıklarına yönelik düzeltmeler içerir ve böylece fidye yazılımı için potansiyel giriş noktalarını destekler.
Bir diğer hayati savunma katmanı, fidye yazılımı saldırılarını tanımlayıp engelleyebilecek güvenlik yazılımının dağıtılmasını içerir. Bu yazılım paketi ideal olarak kötü amaçlı yazılımdan koruma araçlarını ve güvenlik duvarı korumalarını içermeli, sistemde kötü amaçlı kod yürütülmesini etkili bir şekilde engellemeli ve herhangi bir şüpheli ağ etkinliğini izlemelidir.
Ayrıca kullanıcıların, özellikle bilinmeyen veya güvenilmeyen kaynaklardan gelen ekleri indirirken veya açarken dikkatli olmaları gerekir. Kimlik avı e-postaları sıklıkla fidye yazılımlarının dağıtım yöntemi olarak kullanıldığından, e-postalardaki veya web sitelerindeki şüpheli bağlantılara tıklamaktan kaçınılmalıdır. Kullanıcıların, içeriğiyle etkileşimde bulunmadan veya ekli dosyaları açmadan önce gönderenin kimliğini dikkatli bir şekilde doğrulamaları ve herhangi bir e-postanın gerçekliğini onaylamaları önerilir.
Son olarak, önemli bir koruma, verilerin düzenli olarak harici bir cihaza yedeklenmesini veya bulut tabanlı depolama çözümlerinin kullanılmasını içerir. Bu uygulama, talihsiz bir fidye yazılımı saldırısı durumunda, kullanıcıların fidye ödemeye gerek kalmadan veya verilerinin kalıcı olarak kaybedilmesi riskini göze almadan dosyalarını kurtarabilmelerini sağlar. Kullanıcılar bu kapsamlı güvenlik önlemlerini tutarlı bir şekilde uygulayarak fidye yazılımı saldırılarının kurbanı olma riskini önemli ölçüde azaltır ve değerli verilerini etkili bir şekilde koruyabilir.
Itrz Ransomware'in bıraktığı fidye notunun tam metni şöyle:
'ATTENTION!
Endişelenmeyin, tüm dosyalarınızı iade edebilirsiniz!
Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.
Dosyaları kurtarmanın tek yöntemi, şifre çözme aracını ve sizin için benzersiz anahtarı satın almaktır.
Bu yazılım tüm şifrelenmiş dosyalarınızın şifresini çözecektir.
Hangi garantileriniz var?
Şifrelenmiş dosyalarınızdan birini bilgisayarınızdan gönderebilirsiniz ve şifresini ücretsiz olarak çözeriz.
Ancak yalnızca 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.
Videoya genel bakış şifre çözme aracını alıp inceleyebilirsiniz:
hxxps://we.tl/t-cGZhpvUKxk
Özel anahtar ve şifre çözme yazılımının fiyatı 980$'dır.
İlk 72 saat içinde bizimle iletişime geçerseniz %50 indirim uygulanır, bu sizin için fiyat 490$'dır.
Verilerinizi hiçbir zaman ödeme yapmadan geri yükleyemeyeceğinizi lütfen unutmayın.
6 saatten fazla yanıt alamazsanız e-postanızın "Spam" veya "Önemsiz" klasörünü kontrol edin.Bu yazılımı almak için e-postamıza yazmanız gerekir:
destek@freshmail.topBizimle iletişime geçmek için e-posta adresinizi ayırın:
datarestorehelp@airmail.ccKişisel kimliğiniz:'
Itrz Ransomware Video
İpucu: Sesi AÇIN ve videoyu Tam Ekran modunda izleyin .
