Jron Ransomware è una nuova variante del Dharma

ransomware

Durante l'esame di campioni di malware inviati a database di minacce online, il nostro team ha scoperto un nuovo ceppo di ransomware chiamato Jron, che fa parte della famiglia di ransomware Dharma. Jron funziona crittografando i dati, alterando i nomi dei file, presentando una finestra pop-up e generando un file "info.txt" contenente le richieste di riscatto.

Jron aggiunge un ID univoco, l'indirizzo e-mail "jerd@420blaze.it" e l'estensione ".jron" alla fine di ogni nome di file. Ad esempio, "1.jpg" diventa "1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron" e così via.

La richiesta di riscatto indica alla vittima di contattare l'aggressore via e-mail (ronrivest@airmail.cc, ronivest@tutanota.com o roneast@tuta.io) e include l'ID univoco per iniziare il processo di ripristino. L'aggressore offre un servizio di decrittazione gratuito per un massimo di tre file, ma esistono limitazioni specifiche sulla dimensione del file e sul tipo di dati. La nota fornisce anche istruzioni su come acquistare Bitcoin per pagare il riscatto.

La vittima è avvisata di non rinominare o decrittografare i file utilizzando software di terze parti, poiché ciò potrebbe comportare la perdita permanente dei dati o l'aumento delle tariffe.

La nota di riscatto di Jron segue il modello di Dharma

La nota di riscatto completa utilizzata da Jron recita come segue:

Tutti i tuoi file sono stati crittografati!
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, scrivi alla mail: ronrivest@airmail.cc (roneast@tuta.io) IL TUO ID -

Se non hai risposto per posta entro 12 ore, scrivici tramite un'altra mail:ronivest@tutanota.com

Link per il download della chat qTOX:
hxxps://tox.chat/download.html
ID chat qTOX: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Decrittazione gratuita come garanzia:
Prima di pagare puoi inviarci fino a 3 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 3 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli Excel di grandi dimensioni, ecc.)
Come ottenere Bitcoin:
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore in base al metodo di pagamento e al prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.

Qual è il modo migliore per proteggere i tuoi dati da ransomware simile a Jron?

I ransomware come Jron possono causare danni significativi ai tuoi dati e causare perdite finanziarie. Per proteggere i tuoi dati da questo tipo di malware, puoi procedere come segue:

  • Eseguire regolarmente il backup dei dati: eseguire regolarmente il backup dei dati su un disco rigido esterno, un archivio cloud o un'altra posizione sicura. Questo ti garantisce di avere una copia dei tuoi file importanti nel caso in cui diventino crittografati o inaccessibili a causa del ransomware.
  • Utilizza software anti-malware: installa e utilizza un software anti-malware che include la scansione in tempo reale e il rilevamento delle minacce per aiutare a prevenire le infezioni da ransomware.
  • Mantieni aggiornato il tuo software: assicurati di installare gli aggiornamenti del software e le patch di sicurezza non appena diventano disponibili, poiché spesso includono correzioni per vulnerabilità note che potrebbero essere sfruttate dal ransomware.
  • Prestare attenzione quando si aprono e-mail e allegati: non aprire e-mail o allegati provenienti da fonti sconosciute o sospette. Fai attenzione alle e-mail con oggetti e messaggi urgenti o allarmanti che ti chiedono di agire immediatamente.
  • Abilita autenticazione a due fattori: abilita l'autenticazione a due fattori per tutti gli account che la offrono. Ciò aggiunge un ulteriore livello di sicurezza ai tuoi account e può aiutare a prevenire l'accesso non autorizzato.
  • Istruisci te stesso e i tuoi dipendenti: istruisci te stesso e i tuoi dipendenti sui rischi del ransomware e su come evitarlo. Una formazione regolare sulle migliori pratiche di sicurezza informatica può aiutare a prevenire le infezioni da ransomware e altre minacce informatiche.

February 22, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.