Jzie Ransomware užšifruoja failus

ransomware

Analizuodami kenkėjiškų programų pavyzdžius, aptikome išpirkos reikalaujančios programos variantą, pavadintą Jzie. Jzie buvo sukurtas šifruoti failus ir modifikuoti jų pavadinimus pridedant plėtinį „.jzie“. Be to, Jzie sugeneruoja išpirkos raštelį, kuris gali būti faile pavadinimu „_readme.txt“.

Jzie keičia failų pavadinimus naudodamas šį šabloną: jis paverčia failą pavadinimu "1.jpg" į "1.jpg.jzie", "2.png" į "2.png.jzie" ir pan. Svarbu pažymėti, kad Jzie priklauso Djvu ransomware šeimai. Dažnai kibernetiniai nusikaltėliai platina Djvu išpirkos reikalaujančias programas kartu su duomenis vagiančiomis kenkėjiškomis programomis, tokiomis kaip „RedLine“ ar „Vidar“.

Išpirkos rašte nurodoma, kad auka gali atkurti visus savo failus, įskaitant nuotraukas, duomenų bazes, dokumentus ir kitus svarbius duomenis. Užpuolikas teigia užšifravęs šiuos failus labai saugiu šifravimo metodu. Kibernetinis nusikaltėlis taip pat tikina, kad vienintelis būdas atkurti failus – įsigyti iššifravimo įrankį ir atitinkamą unikalų raktą.

Raštelyje minima ir garantija: aukai suteikiama galimybė iš savo kompiuterio atsiųsti vieną užšifruotą failą, o nusikaltėlis jį iššifruos nemokamai. Tačiau šis pasiūlymas apsiriboja vienu failu, kuriame neturi būti vertingos informacijos.

Išpirkos kaina už privataus rakto gavimą ir iššifravimo programinę įrangą yra 980 USD. Tačiau užpuolikas siūlo 50% nuolaidą, jei auka pradeda kontaktą per pirmąsias 72 valandas, todėl kaina sumažinama iki 490 USD.

Norėdami gauti iššifravimo įrankį, aukai nurodoma susisiekti su nusikaltėliu el. pašto adresais support@freshmail.top arba datarestorehelp@airmail.cc.

Visas Jzie Ransom užrašas

Visas Jzie išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-TAbs6oTGSU
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Jzie“, gali užkrėsti jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Jzie, gali užkrėsti jūsų sistemą įvairiais metodais ir pažeidžiamumu. Supratimas, kaip išpirkos reikalaujančios programos gali įsiskverbti į jūsų sistemą, yra labai svarbios prevencijai. Štai dažni būdai, kaip išpirkos reikalaujančios programos gali užkrėsti jūsų sistemą:

  • Sukčiavimo el. laiškai: Sukčiavimo el. laiškai yra pagrindinis išpirkos reikalaujančių programų vektorius. Galite gauti el. laišką su kenkėjišku priedu arba nuoroda, kurią spustelėjus atsisiunčiama ir jūsų sistemoje vykdoma išpirkos reikalaujanti programa. Šie el. laiškai dažnai užmaskuojami kaip teisėti pranešimai iš patikimų šaltinių, klaidinant naudotojus juos atidaryti.
  • Kenkėjiški atsisiuntimai: Ransomware gali būti platinamas apgaulingais atsisiuntimais. Tai apima iš pažiūros nekenksmingų failų ar programinės įrangos atsisiuntimą iš nepatikimų svetainių arba piratinės programinės įrangos, kurioje gali būti paslėptų išpirkos reikalaujančių programų, naudojimą.
  • Pažeidžiamumų išnaudojimas: Ransomware gali išnaudoti žinomus jūsų operacinės sistemos ar programinės įrangos pažeidžiamumus. Užtikrinus, kad jūsų sistemoje yra naujausios saugos pataisos, galite apsisaugoti nuo tokio tipo atakų.
  • Atsisiuntimai pagal vairuotoją: lankantis pažeistose ar kenkėjiškose svetainėse gali būti atsisiunčiama automatiškai, kai išpirkos reikalaujančios programos automatiškai atsisiunčiamos ir paleidžiamos jūsų sistemoje be jūsų žinios ar sutikimo.
  • Socialinė inžinerija: užpuolikai gali naudoti socialinės inžinerijos metodus, kad paskatintų jus paleisti arba įdiegti išpirkos reikalaujančią programinę įrangą. Tai gali apimti apsimetinėjimą techninės pagalbos darbuotojais, tvirtinimą, kad jūsų sistema užkrėsta, ir raginimą įdiegti jų kenkėjišką programinę įrangą.
  • Kenkėjiška reklama: kenkėjiškose reklamose gali būti kodo, kurį įkėlus į jūsų žiniatinklio naršyklę galima atsisiųsti išpirkos reikalaujančią programinę įrangą į jūsų kompiuterį. Šie skelbimai gali būti rodomi teisėtose svetainėse.
  • Užkrėstos keičiamos laikmenos: Ransomware gali plisti per užkrėstus USB diskus, išorinius standžiuosius diskus ar kitas keičiamas laikmenas. Prijungus juos prie sistemos, išpirkos reikalaujančios programos gali patekti į jūsų kompiuterį.

November 8, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.