Jkwerlo Ransomware mantiene sus archivos como rehenes

Jkwerlo está categorizado como ransomware y funciona con la intención de cifrar datos y exigir un pago por descifrarlos. Cuando se ejecutó una muestra de Jkwerlo, inició el proceso de cifrado de archivos.

A diferencia de muchos programas ransomware que normalmente modifican los títulos de los archivos agregando una extensión, Jkwerlo no alteró los nombres de los archivos. Al completar el proceso de cifrado, este ransomware generó un mensaje de rescate llamado "IMPORTANT_README.txt".

La nota de rescate de Jkwerlo informa a la víctima que los archivos han sido cifrados y desaconseja intentar descifrarlos manualmente, ya que puede provocar daños irreversibles a los datos. La recuperación de archivos se basa en una clave de descifrado que poseen los atacantes y que sólo se puede obtener mediante el pago de un rescate. Una vez que se transfieren los fondos, los ciberdelincuentes aseguran a la víctima que recibirán las herramientas e instrucciones de descifrado dentro de las 24 horas.

El ransomware tiene variantes que generan notas de rescate en inglés, español y francés.

Nota de rescate en inglés de Jkwerlo en su totalidad

El texto producido en la versión en inglés de la nota de rescate de Jkwerlo dentro del archivo de texto sin formato dice lo siguiente:

Your computer files have been encrypted. DO NOT TURN OFF THE MACHINE OR TRY TO MODIFY THE FILES! Please, don't try either to decrypt them without the proper key, this may result in an unrecoverable state. It's nearly impossible to guess the key, so do not spend time on it.

When the payment it's done you will receive the decrypter and the instructions to recover the files within 24 hours.

Contact to recover the files: -

¿Cómo puede proteger sus datos contra ataques de ransomware?

Proteger sus datos contra ataques de ransomware implica implementar una combinación de medidas preventivas, prácticas de seguridad y concienciación de los usuarios. A continuación se detallan pasos clave para ayudar a proteger sus datos del ransomware:

Copia de seguridad periódicamente:
Realice con frecuencia una copia de seguridad de sus datos importantes en un dispositivo externo o en un servicio seguro en la nube.
Asegúrese de que las copias de seguridad se almacenen sin conexión para evitar que se vean afectadas por ransomware.

Mantenga el software actualizado:
Actualice periódicamente su sistema operativo, software antivirus y todas las aplicaciones para corregir las vulnerabilidades que los atacantes puedan aprovechar.

Utilice software de seguridad confiable:
Instale software antivirus y antimalware de buena reputación para detectar y prevenir infecciones de ransomware.

Habilitar actualizaciones automáticas:
Active las actualizaciones automáticas para su sistema operativo y software para garantizar la instalación oportuna de parches de seguridad.

Tenga precaución con los correos electrónicos:
Tenga cuidado al abrir correos electrónicos, especialmente de remitentes desconocidos o que contengan archivos adjuntos o enlaces inesperados.
Evite hacer clic en enlaces sospechosos o descargar archivos adjuntos de fuentes no confiables.

Implementar filtrado de correo electrónico:
Utilice soluciones de filtrado de correo electrónico para bloquear correos electrónicos maliciosos y reducir la probabilidad de ataques de phishing.

February 23, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.