Программа-вымогатель IRIS шифрует данные

ransomware

Во время проверки новых образцов файлов наша исследовательская группа обнаружила вредоносное программное обеспечение под названием IRIS, созданное на основе программы-вымогателя Chaos. IRIS шифрует файлы, а затем требует плату за их расшифровку.

В нашей тестовой среде этот вирус-вымогатель эффективно блокировал файлы и добавлял к их именам четырехзначное расширение. Например, файл с первоначальным именем «1.jpg» после шифрования будет отображаться как «1.jpg.582m», а «2.png» станет «2.png.2n02» и т. д. для всех затронутых файлов. После процесса шифрования IRIS изменила обои рабочего стола и оставила записку с требованием выкупа под названием «read_it.txt».

В сообщении, переданном IRIS, объясняется, что файлы жертвы были зашифрованы и что для их получения необходимо заплатить выкуп в размере 350 долларов США, подлежащий оплате в XMR (криптовалюта Monero). Кроме того, в примечании предупреждается, что конфиденциальные данные, принадлежащие жертве, такие как история просмотров и личная информация, были удалены и украдены. Следовательно, форматирование устройства считается неэффективным решением, поскольку злоумышленники угрожают раскрыть украденный контент, если оплата не будет получена.

Записка о выкупе IRIS требует 350 долларов

Полный текст записки о выкупе, созданной IRIS, выглядит следующим образом:

HACKED BY IRIS!!!!!!!!!!!

Hello!

First off, this is not personal, its just businuss

All of your files have been encrypted!

Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.

What can I do to get my files back?

You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.The price for the software is $350. Payment can be made in Monero only.

What happens if i don't pay?

You may think of just reseting your pc… We have all of your files, your addresses, passwords, emails, credit cards, search history, wifi logs, plus we literally everything that is on your computer. If you are connected to a wifi network we now also have all the files from those devices also.

How do I buy Monero/XMR?

Look up a youtube video on how to buy the coin, or visit localmonero.co to buy from a seller.

Payment Type: Monero/Xmr Coin

Amount: $350 USD In Monero/XMR

Monero/XMR address to send to:
45R284b7KTQaeM5t8A2fv617CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVjoppdY24gvV17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

If you have any questions or issues contact: iriswaresupport@proton.me

HACKED BY IRIS (THE ONE AND ONLY)

Как программы-вымогатели могут проникнуть в вашу систему?

Программы-вымогатели могут проникнуть в вашу систему различными способами, в том числе:

Фишинговые электронные письма. Одним из распространенных методов является использование вредоносных электронных писем, содержащих вложения или ссылки, при нажатии на которые выполняется полезная нагрузка программы-вымогателя. Эти электронные письма часто маскируются под законные сообщения из надежных источников, побуждая пользователей открыть их.

Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может подвергнуть вашу систему воздействию программ-вымогателей. Эти сайты могут использовать уязвимости в вашем браузере или плагинах для загрузки и запуска программ-вымогателей без вашего ведома.

Вредоносная реклама. Вредоносная реклама, известная как вредоносная реклама, при нажатии на нее может доставлять полезные данные программы-вымогателя. Эти объявления могут появляться на законных веб-сайтах и использовать уязвимости рекламных сетей для распространения вредоносного ПО.

Использование уязвимостей. Программы-вымогатели могут использовать неисправленные уязвимости программного обеспечения в вашей операционной системе или установленных приложениях. Злоумышленники могут использовать наборы эксплойтов, которые представляют собой пакеты кода, предназначенные для автоматизации эксплуатации известных уязвимостей, для доставки полезных данных программ-вымогателей.

Атаки на протокол удаленного рабочего стола (RDP). Злоумышленники могут использовать слабые учетные данные или учетные данные по умолчанию в службах протокола удаленного рабочего стола (RDP) для получения несанкционированного доступа к вашей системе. Оказавшись внутри, они могут установить программу-вымогатель и зашифровать файлы.

Попутные загрузки. Программы-вымогатели также могут распространяться посредством попутных загрузок, при которых вредоносное ПО автоматически загружается и запускается при посещении взломанного или вредоносного веб-сайта.

April 19, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.