Jarjets Ransomware produit une note de rançon en mauvais anglais

ransomware

Lors d'un examen de routine d'échantillons de fichiers récemment soumis, nos chercheurs sont tombés sur le ransomware Jarjets. Ce logiciel malveillant est spécifiquement conçu pour crypter des fichiers puis exiger une rançon pour leur décryptage.

Lorsqu'il a été testé sur notre machine, ce ransomware a réussi à chiffrer les fichiers et à modifier leurs noms. Les noms de fichiers d'origine ont été modifiés en ajoutant une extension ".Jarjets". Par exemple, un fichier initialement nommé « 1.jpg » est devenu « 1.jpg.Jarjets » et « 2.png » s'est transformé en « 2.png.Jarjets », et ainsi de suite. Une fois ce processus de cryptage terminé, une demande de rançon intitulée « Jarjets_ReadMe.txt » a été générée.

Le contenu du fichier texte Jarjets informe essentiellement la victime que ses fichiers ont été cryptés et l'encourage à entrer en contact avec les cybercriminels.

Dans la plupart des cas, le décryptage des fichiers sans la participation des attaquants est presque impossible. Les seules exceptions sont les cas où le ransomware est fondamentalement défectueux. De plus, même lorsque les victimes accèdent aux demandes de rançon, elles ne reçoivent souvent pas les clés ou les outils de décryptage promis. Par conséquent, nous déconseillons fortement de payer la rançon, car non seulement elle ne garantit pas la récupération des données, mais elle soutient également les activités criminelles.

Pour empêcher un cryptage ultérieur des fichiers par le ransomware Jarjets, il est essentiel de le supprimer du système d'exploitation. Malheureusement, la suppression du ransomware ne restaurera pas les données déjà affectées. La seule solution viable consiste à récupérer les données à partir d’une sauvegarde si celle-ci a été créée et stockée dans un emplacement distinct.

La note de rançon de Jarjets reste brève

Le texte intégral de la très courte demande de rançon générée par le ransomware Jarjets se lit comme suit :

Votre identifiant de machine : -

Tous vos fichiers sont cryptés

ce n'est pas une question personnelle, c'est une affaire.
si vous souhaitez récupérer vos fichiers, contactez-nous aux adresses e-mail indiquées ci-dessous :

Jarjets18@skiff.com
Jarjets18@onionmail.org

Comment pouvez-vous prévenir les attaques de ransomware avant qu’elles ne se produisent ?

Prévenir les attaques de ransomware avant qu’elles ne se produisent est crucial pour protéger vos données et vos systèmes. Voici quelques mesures proactives que vous pouvez prendre pour minimiser le risque d’attaques de ransomware :

Sauvegardez régulièrement vos données :
Mettez en œuvre des sauvegardes de données automatisées et régulières. Stockez les sauvegardes sur des systèmes hors ligne ou basés sur le cloud.
Testez vos sauvegardes pour vous assurer qu’elles peuvent être restaurées en cas de besoin.

Gardez les logiciels et les systèmes à jour :
Mettez régulièrement à jour votre système d'exploitation, vos logiciels et vos applications. Activez les mises à jour automatiques autant que possible.
Les ransomwares exploitent souvent des vulnérabilités connues et les mises à jour incluent souvent des correctifs de sécurité.

Installer et mettre à jour le logiciel de sécurité :
Utilisez un logiciel antivirus et anti-malware réputé et tenez-le à jour.
Pensez à utiliser des solutions de détection et de réponse des points finaux (EDR) pour une détection et une réponse avancées aux menaces.

Mettre en œuvre des mesures de sécurité des e-mails :
Utilisez des solutions de filtrage des e-mails et anti-phishing pour bloquer les e-mails malveillants.
Vérifiez l'authenticité des expéditeurs d'e-mails, surtout s'ils demandent des informations ou des actions sensibles.

November 1, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.