Threat Database Ransomware IWAN Ransomware

IWAN Ransomware

IWAN Ransomware es una nueva amenaza utilizada en operaciones de ransomware. Los atacantes pretenden implementarlo en las computadoras objetivo y luego bloquear los archivos de la víctima almacenados allí. IWAN es capaz de cifrar una gran variedad de tipos de archivos, incluidos documentos, PDF, archivos, bases de datos y más. Los usuarios afectados ya no podrán acceder a los archivos bloqueados.

El análisis ha revelado que IWAN es parte de la familia de malware STOP / Djvu. Como tal, exhibe las características típicas de una variante de esta familia de ransomware. IWAN Ransomware agrega su propia extensión de archivo a los archivos afectados, '.iwan', y luego crea un archivo de texto llamado '_readme.txt' que contiene una nota de rescate.

Las demandas de la amenaza

La nota lanzada por IWAN Ransomware sigue el patrón asociado con las amenazas STOP / Djvu. Afirma que las víctimas tendrán que pagar $ 980 a los atacantes si quieren restaurar los datos bloqueados. Sin embargo, si los usuarios establecen contacto con los ciberdelincuentes dentro de las primeras 72 horas del ataque de ransomware, el rescate supuestamente se reducirá a la mitad a 490 dólares.

Las víctimas también pueden enviar 1 archivo encriptado que será desbloqueado y devuelto. El archivo no debe contener información valiosa. La nota de rescate menciona dos direcciones de correo electrónico que se pueden usar para comunicarse con los piratas informáticos: 'manager@mailtemp.ch' y 'helpmanager@airmail.cc'.

El texto completo contenido en el archivo '_readme.txt' es:

¡ ATENCIÓN!

¡No se preocupe, puede devolver todos sus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más fuerte y la clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo desciframos gratis.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-fhnNOAYC8Z
El precio de la clave privada y el software de descifrado es de $ 980.
Descuento del 50% disponible si se comunica con nosotros las primeras 72 horas, el precio para usted es de $ 490.
Tenga en cuenta que nunca podrá restaurar sus datos sin pago.
Revise su carpeta de correo electrónico "Spam" o "Correo no deseado" si no obtiene respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
manager@mailtemp.ch

Reserve la dirección de correo electrónico para contactarnos:
helpmanager@airmail.cc
. '

Tendencias

Mas Visto

Cargando...