Jywd Ransomware verdoppelt die Lösegeldforderung in drei Tagen

ransomware

Unser Team stieß bei der Untersuchung von Ransomware-Samples auf Jywd, eine Variante der Djvu-Ransomware-Familie. Jywd verschlüsselt Daten und fügt den Dateinamen der betroffenen Dateien die Erweiterung „.jywd“ hinzu. Zusätzlich erstellt Jywd eine Lösegeldforderung in Form einer „_readme.txt“-Datei. Beispielsweise würde „1.jpg“ zu „1.jpg.jywd“ und „2.png“ zu „2.png.jywd“ werden, nachdem die Ransomware die Dateien verschlüsselt hat. Jywd kann auch mit anderen Arten von Malware wie Vidar, RedLine oder Informationsdiebstahl verbreitet werden.

Die von Jywd hinterlassene Lösegeldforderung verlangt die Zahlung im Austausch für die Entschlüsselungssoftware und einen eindeutigen Schlüssel, um wieder Zugriff auf die verschlüsselten Dateien zu erhalten. Wenn das Opfer die Angreifer innerhalb von 72 Stunden per E-Mail kontaktiert, wird ihnen ein Rabatt von 490 US-Dollar angeboten. Danach steigt der Preis jedoch auf 980 $. Die Lösegeldforderung enthält zwei E-Mail-Adressen, support@freshmail.top und datarestorehelp@airmail.cc, über die Opfer die Angreifer erreichen können. Die Lösegeldforderung ermöglicht es den Opfern auch, eine einzelne Datei zur Entschlüsselung an die Angreifer zu senden, vorausgesetzt, sie enthält keine sensiblen Informationen, um ihre Entschlüsselungsfähigkeiten zu beweisen.

Jywd Ransom Note droht mit doppeltem Lösegeld innerhalb von 72 Stunden

Der vollständige Text der Jywd-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
hxxps://we.tl/t-fkW8qLaCVQ
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.cc

Ihr Personalausweis:

Welche Maßnahmen können Sie ergreifen, um Ihre Dateien vor Ransomware wie Jywd zu schützen?

Es gibt mehrere Maßnahmen, die ergriffen werden können, um Ihre Dateien vor Ransomware wie Jywd zu schützen:

  • Sichern Sie Ihre Daten regelmäßig: Stellen Sie sicher, dass Sie Ihre wichtigen Dateien regelmäßig sichern und auf einem separaten Gerät oder in der Cloud speichern. Dadurch wird sichergestellt, dass Sie eine Kopie Ihrer Dateien haben, selbst wenn sie durch Ransomware verschlüsselt werden.
  • Halten Sie Ihre Software auf dem neuesten Stand: Aktualisieren Sie Ihr Betriebssystem, Ihre Antivirensoftware und andere Programme regelmäßig, um sicherzustellen, dass sie vor bekannten Schwachstellen geschützt sind, die von Ransomware ausgenutzt werden können.
  • Seien Sie vorsichtig bei E-Mail-Anhängen: Öffnen Sie keine E-Mail-Anhänge und klicken Sie nicht auf Links aus unbekannten oder verdächtigen Quellen, da sie schädlichen Code enthalten können, der Ransomware auf Ihrem System installieren kann.
  • Verwenden Sie starke Passwörter: Verwenden Sie starke, eindeutige Passwörter für Ihre Konten und vermeiden Sie es, dasselbe Passwort für mehrere Konten zu verwenden. Dadurch wird es für Angreifer schwieriger, sich durch Brute-Force-Angriffe Zugriff auf Ihre Dateien zu verschaffen.
  • Anti-Ransomware-Software installieren: Erwägen Sie die Installation von Anti-Ransomware-Software, die Ransomware-Angriffe erkennen und blockieren kann, bevor sie Ihre Dateien verschlüsseln können.
  • Verwenden Sie eine Firewall: Eine Firewall kann unbefugten Zugriff auf Ihr Netzwerk blockieren und verhindern, dass Malware mit ihren Command-and-Control-Servern kommuniziert.

Durch diese Maßnahmen können Sie das Risiko verringern, Opfer von Ransomware wie Jywd zu werden, und Ihre wichtigen Dateien vor Verschlüsselung schützen.

March 27, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.