Jron Ransomware yra naujas Dharma variantas
Nagrinėdami kenkėjiškų programų pavyzdžius, pateiktus internetinėms grėsmių duomenų bazėms, mūsų komanda aptiko naują išpirkos reikalaujančią programinę įrangą, pavadintą Jron, kuri yra Dharma ransomware šeimos narys. Jron dirba šifruodama duomenis, keisdama failų pavadinimus, pateikdama iššokantįjį langą ir generuodama „info.txt“ failą su išpirkos reikalavimais.
Jron kiekvieno failo pavadinimo pabaigoje prideda unikalų ID, el. pašto adresą „jerd@420blaze.it“ ir plėtinį „.jron“. Pavyzdžiui, „1.jpg“ tampa „1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron“ ir pan.
Išpirkos rašte nurodoma aukai susisiekti su užpuoliku el. paštu (ronrivest@airmail.cc, ronivest@tutanota.com arba roneast@tuta.io) ir pateikiamas unikalus ID, kad būtų pradėtas atkūrimo procesas. Užpuolikas siūlo nemokamą iki trijų failų iššifravimo paslaugą, tačiau yra tam tikrų failo dydžio ir duomenų tipo apribojimų. Pastaboje taip pat pateikiamos instrukcijos, kaip įsigyti Bitcoins, kad sumokėtumėte išpirką.
Nukentėjusysis įspėjamas nepervardyti ir neiššifruoti failų naudojant trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą arba padidinti mokesčius.
Jron Ransom Note seka Dharma šabloną
Visas Jrono naudojamas išpirkos raštas skamba taip:
Visi jūsų failai buvo užšifruoti!
Nesijaudinkite, galite grąžinti visus failus!
Jei norite juos atkurti, rašykite į paštą: ronrivest@airmail.cc (roneast@tuta.io) JŪSŲ ID -Jei per 12 valandų neatsakėte paštu, rašykite mums kitu paštu:ronivest@tutanota.com
qTOX pokalbių atsisiuntimo nuoroda:
hxxps://tox.chat/download.html
qTOX pokalbio ID: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Nemokamas iššifravimas kaip garantija:
Prieš mokėdami galite atsiųsti mums iki 3 failų nemokamai iššifruoti. Bendras failų dydis turi būti mažesnis nei 3 Mb (nearchyvuoti), o failuose neturi būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, dideli „Excel“ lapai ir kt.)
Kaip gauti Bitcoins:
Lengviausias būdas nusipirkti bitkoinų yra „LocalBitcoins“ svetainė. Turite užsiregistruoti, paspausti „Pirkti bitkoinus“ ir pasirinkti pardavėją pagal mokėjimo būdą ir kainą.
hxxps://localbitcoins.com/buy_bitcoins
Čia taip pat galite rasti kitų vietų, kur galite nusipirkti Bitcoins, ir pradedančiųjų vadovą:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.
Koks yra geriausias būdas apsaugoti savo duomenis nuo išpirkos reikalaujančių programų, panašių į Jron?
Išpirkos reikalaujančios programos, tokios kaip Jron, gali padaryti didelę žalą jūsų duomenims ir patirti finansinių nuostolių. Norėdami apsaugoti savo duomenis nuo tokio tipo kenkėjiškų programų, galite atlikti šiuos veiksmus:
- Reguliariai kurkite atsargines duomenų kopijas: reguliariai kurkite atsargines duomenų kopijas išoriniame standžiajame diske, saugykloje debesyje ar kitoje saugioje vietoje. Tai užtikrina, kad turėsite svarbių failų kopijas, jei jie būtų užšifruoti arba nepasiekiami dėl išpirkos reikalaujančios programinės įrangos.
- Naudokite kovos su kenkėjiškomis programomis programinę įrangą: įdiekite ir naudokite apsaugos nuo kenkėjiškų programų programinę įrangą, kuri apima nuskaitymą realiuoju laiku ir grėsmių aptikimą, kad išvengtumėte išpirkos reikalaujančių programų.
- Atnaujinkite programinę įrangą: būtinai įdiekite programinės įrangos naujinimus ir saugos pataisas, kai tik jie bus pasiekiami, nes jie dažnai apima žinomų spragų, kurias gali išnaudoti išpirkos reikalaujančios programos, pataisymus.
- Būkite atsargūs atidarydami el. laiškus ir priedus: neatidarykite el. laiškų ar priedų iš nežinomų ar įtartinų šaltinių. Būkite atsargūs dėl el. laiškų su skubiomis arba nerimą keliančiomis temos eilutėmis ir pranešimais, kuriuose prašoma nedelsiant imtis veiksmų.
- Įgalinti dviejų veiksnių autentifikavimą: įgalinkite dviejų veiksnių autentifikavimą visoms paskyroms, kurios tai siūlo. Taip jūsų paskyroms suteikiamas papildomas saugos lygis ir gali padėti apsisaugoti nuo neteisėtos prieigos.
- Mokykite save ir savo darbuotojus: mokykite save ir savo darbuotojus apie išpirkos reikalaujančios programos riziką ir kaip jos išvengti. Reguliarūs mokymai apie geriausią kibernetinio saugumo praktiką gali padėti išvengti išpirkos reikalaujančių infekcijų ir kitų kibernetinių grėsmių.