Jron Ransomware ist eine neue Dharma-Variante

ransomware

Bei der Untersuchung von Malware-Beispielen, die an Online-Bedrohungsdatenbanken übermittelt wurden, entdeckte unser Team einen neuen Ransomware-Stamm namens Jron, der zur Dharma-Ransomware-Familie gehört. Jron arbeitet, indem es Daten verschlüsselt, Dateinamen ändert, ein Popup-Fenster anzeigt und eine „info.txt“-Datei generiert, die die Lösegeldforderungen enthält.

Jron fügt am Ende jedes Dateinamens eine eindeutige ID, die E-Mail-Adresse „jerd@420blaze.it“ und die Erweiterung „.jron“ hinzu. Beispielsweise wird „1.jpg“ zu „1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron“ und so weiter.

Die Lösegeldforderung weist das Opfer an, den Angreifer per E-Mail zu kontaktieren (ronrivest@airmail.cc, ronivest@tutanota.com oder roneast@tuta.io) und enthält die eindeutige ID, um mit dem Wiederherstellungsprozess zu beginnen. Der Angreifer bietet einen kostenlosen Entschlüsselungsdienst für bis zu drei Dateien an, es gibt jedoch bestimmte Einschränkungen hinsichtlich Dateigröße und Datentyp. Die Notiz enthält auch Anweisungen zum Kauf von Bitcoins zur Zahlung des Lösegelds.

Das Opfer wird gewarnt, die Dateien nicht mit Software von Drittanbietern umzubenennen oder zu entschlüsseln, da dies zu dauerhaftem Datenverlust oder erhöhten Gebühren führen kann.

Jron Ransom Note folgt Dharma-Vorlage

Die vollständige Lösegeldforderung von Jron lautet wie folgt:

Alle Ihre Dateien wurden verschlüsselt!
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Wenn Sie sie wiederherstellen möchten, schreiben Sie an die E-Mail: ronrivest@airmail.cc (roneast@tuta.io) IHRE ID -

Wenn Sie nicht innerhalb von 12 Stunden per E-Mail geantwortet haben, schreiben Sie uns eine andere E-Mail: ronivest@tutanota.com

qTOX-Chat-Download-Link:
hxxps://tox.chat/download.html
qTOX-Chat-ID: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Kostenlose Entschlüsselung als Garantie:
Vor dem Bezahlen können Sie uns bis zu 3 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 3 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)
So erhalten Sie Bitcoins:
Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

Wie können Sie Ihre Daten am besten vor Ransomware ähnlich Jron schützen?

Ransomware wie Jron kann erheblichen Schaden an Ihren Daten anrichten und zu finanziellen Verlusten führen. Um Ihre Daten vor dieser Art von Malware zu schützen, können Sie die folgenden Schritte unternehmen:

  • Sichern Sie Ihre Daten regelmäßig: Sichern Sie Ihre Daten regelmäßig auf einer externen Festplatte, einem Cloud-Speicher oder einem anderen sicheren Ort. Dadurch wird sichergestellt, dass Sie eine Kopie Ihrer wichtigen Dateien haben, falls sie aufgrund von Ransomware verschlüsselt oder unzugänglich werden.
  • Verwenden Sie Anti-Malware-Software: Installieren und verwenden Sie Anti-Malware-Software, die Echtzeit-Scans und Bedrohungserkennung umfasst, um Ransomware-Infektionen zu verhindern.
  • Halten Sie Ihre Software auf dem neuesten Stand: Stellen Sie sicher, dass Sie Software-Updates und Sicherheitspatches installieren, sobald sie verfügbar sind, da diese häufig Korrekturen für bekannte Schwachstellen enthalten, die von Ransomware ausgenutzt werden könnten.
  • Vorsicht beim Öffnen von E-Mails und Anhängen: Öffnen Sie keine E-Mails oder Anhänge aus unbekannten oder verdächtigen Quellen. Seien Sie vorsichtig bei E-Mails mit dringenden oder alarmierenden Betreffzeilen und Nachrichten, die Sie zu sofortigen Maßnahmen auffordern.
  • Zwei-Faktor-Authentifizierung aktivieren: Aktivieren Sie die Zwei-Faktor-Authentifizierung für alle Konten, die sie anbieten. Dies fügt Ihren Konten eine zusätzliche Sicherheitsebene hinzu und kann dazu beitragen, unbefugten Zugriff zu verhindern.
  • Informieren Sie sich und Ihre Mitarbeiter: Informieren Sie sich und Ihre Mitarbeiter über die Risiken von Ransomware und wie Sie sie vermeiden können. Regelmäßige Schulungen zu Best Practices für Cybersicherheit können dazu beitragen, Ransomware-Infektionen und andere Cyberbedrohungen zu verhindern.

February 22, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.