Jron ransomware es una nueva variante de Dharma

ransomware

Mientras examinaba las muestras de malware enviadas a las bases de datos de amenazas en línea, nuestro equipo descubrió una nueva variedad de ransomware llamada Jron, que es miembro de la familia de ransomware Dharma. Jron funciona cifrando datos, alterando nombres de archivos, presentando una ventana emergente y generando un archivo "info.txt" que contiene las demandas de rescate.

Jron agrega una identificación única, la dirección de correo electrónico "jerd@420blaze.it" y la extensión ".jron" al final de cada nombre de archivo. Por ejemplo, "1.jpg" se convierte en "1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron", y así sucesivamente.

La nota de rescate le indica a la víctima que se comunique con el atacante por correo electrónico (ronrivest@airmail.cc, ronivest@tutanota.com o roneast@tuta.io) e incluye la identificación única para comenzar el proceso de restauración. El atacante ofrece un servicio de descifrado gratuito para hasta tres archivos, pero existen limitaciones específicas en cuanto al tamaño del archivo y el tipo de datos. La nota también proporciona instrucciones sobre cómo comprar Bitcoins para pagar el rescate.

Se advierte a la víctima que no cambie el nombre ni descifre los archivos utilizando software de terceros, ya que esto puede provocar la pérdida permanente de datos o el aumento de las tarifas.

La nota de rescate de Jron sigue la plantilla de Dharma

La nota de rescate completa utilizada por Jron dice lo siguiente:

¡Todos sus archivos han sido encriptados!
¡No te preocupes, puedes devolver todos tus archivos!
Si desea restaurarlos, escriba al correo: ronrivest@airmail.cc (roneast@tuta.io) SU ID -

Si no ha contestado por correo en 12 horas, escríbanos por otro correo: ronivest@tutanota.com

Enlace de descarga del chat qTOX:
hxxps://tox.chat/download.html
ID de chat qTOX: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Descifrado gratuito como garantía:
Antes de pagar, puede enviarnos hasta 3 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 3 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins:
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins. Debe registrarse, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Cuál es la mejor manera de proteger sus datos contra ransomware similar a Jron?

Ransomware como Jron puede causar un daño significativo a sus datos y provocar pérdidas financieras. Para proteger sus datos contra este tipo de malware, puede seguir los siguientes pasos:

  • Realice una copia de seguridad de sus datos con regularidad: haga una copia de seguridad de sus datos con regularidad en un disco duro externo, almacenamiento en la nube u otra ubicación segura. Esto garantiza que tenga una copia de sus archivos importantes en caso de que se cifren o sean inaccesibles debido al ransomware.
  • Use software antimalware: instale y use software antimalware que incluya escaneo en tiempo real y detección de amenazas para ayudar a prevenir infecciones de ransomware.
  • Mantenga su software actualizado: asegúrese de instalar actualizaciones de software y parches de seguridad tan pronto como estén disponibles, ya que a menudo incluyen correcciones para vulnerabilidades conocidas que podrían ser explotadas por ransomware.
  • Tenga cuidado al abrir correos electrónicos y archivos adjuntos: no abra correos electrónicos ni archivos adjuntos de fuentes desconocidas o sospechosas. Tenga cuidado con los correos electrónicos con asuntos urgentes o alarmantes y los mensajes que le piden que tome medidas inmediatas.
  • Habilitar la autenticación de dos factores: habilite la autenticación de dos factores para todas las cuentas que la ofrezcan. Esto agrega una capa adicional de seguridad a sus cuentas y puede ayudar a prevenir el acceso no autorizado.
  • Infórmese a sí mismo y a sus empleados: infórmese a sí mismo y a sus empleados sobre los riesgos del ransomware y cómo evitarlo. La capacitación regular sobre las mejores prácticas de seguridad cibernética puede ayudar a prevenir infecciones de ransomware y otras amenazas cibernéticas.

February 22, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.