Jron Ransomware yra naujas Dharma variantas

ransomware

Nagrinėdami kenkėjiškų programų pavyzdžius, pateiktus internetinėms grėsmių duomenų bazėms, mūsų komanda aptiko naują išpirkos reikalaujančią programinę įrangą, pavadintą Jron, kuri yra Dharma ransomware šeimos narys. Jron dirba šifruodama duomenis, keisdama failų pavadinimus, pateikdama iššokantįjį langą ir generuodama „info.txt“ failą su išpirkos reikalavimais.

Jron kiekvieno failo pavadinimo pabaigoje prideda unikalų ID, el. pašto adresą „jerd@420blaze.it“ ir plėtinį „.jron“. Pavyzdžiui, „1.jpg“ tampa „1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron“ ir pan.

Išpirkos rašte nurodoma aukai susisiekti su užpuoliku el. paštu (ronrivest@airmail.cc, ronivest@tutanota.com arba roneast@tuta.io) ir pateikiamas unikalus ID, kad būtų pradėtas atkūrimo procesas. Užpuolikas siūlo nemokamą iki trijų failų iššifravimo paslaugą, tačiau yra tam tikrų failo dydžio ir duomenų tipo apribojimų. Pastaboje taip pat pateikiamos instrukcijos, kaip įsigyti Bitcoins, kad sumokėtumėte išpirką.

Nukentėjusysis įspėjamas nepervardyti ir neiššifruoti failų naudojant trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą arba padidinti mokesčius.

Jron Ransom Note seka Dharma šabloną

Visas Jrono naudojamas išpirkos raštas skamba taip:

Visi jūsų failai buvo užšifruoti!
Nesijaudinkite, galite grąžinti visus failus!
Jei norite juos atkurti, rašykite į paštą: ronrivest@airmail.cc (roneast@tuta.io) JŪSŲ ID -

Jei per 12 valandų neatsakėte paštu, rašykite mums kitu paštu:ronivest@tutanota.com

qTOX pokalbių atsisiuntimo nuoroda:
hxxps://tox.chat/download.html
qTOX pokalbio ID: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Nemokamas iššifravimas kaip garantija:
Prieš mokėdami galite atsiųsti mums iki 3 failų nemokamai iššifruoti. Bendras failų dydis turi būti mažesnis nei 3 Mb (nearchyvuoti), o failuose neturi būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, dideli „Excel“ lapai ir kt.)
Kaip gauti Bitcoins:
Lengviausias būdas nusipirkti bitkoinų yra „LocalBitcoins“ svetainė. Turite užsiregistruoti, paspausti „Pirkti bitkoinus“ ir pasirinkti pardavėją pagal mokėjimo būdą ir kainą.
hxxps://localbitcoins.com/buy_bitcoins
Čia taip pat galite rasti kitų vietų, kur galite nusipirkti Bitcoins, ir pradedančiųjų vadovą:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Koks yra geriausias būdas apsaugoti savo duomenis nuo išpirkos reikalaujančių programų, panašių į Jron?

Išpirkos reikalaujančios programos, tokios kaip Jron, gali padaryti didelę žalą jūsų duomenims ir patirti finansinių nuostolių. Norėdami apsaugoti savo duomenis nuo tokio tipo kenkėjiškų programų, galite atlikti šiuos veiksmus:

  • Reguliariai kurkite atsargines duomenų kopijas: reguliariai kurkite atsargines duomenų kopijas išoriniame standžiajame diske, saugykloje debesyje ar kitoje saugioje vietoje. Tai užtikrina, kad turėsite svarbių failų kopijas, jei jie būtų užšifruoti arba nepasiekiami dėl išpirkos reikalaujančios programinės įrangos.
  • Naudokite kovos su kenkėjiškomis programomis programinę įrangą: įdiekite ir naudokite apsaugos nuo kenkėjiškų programų programinę įrangą, kuri apima nuskaitymą realiuoju laiku ir grėsmių aptikimą, kad išvengtumėte išpirkos reikalaujančių programų.
  • Atnaujinkite programinę įrangą: būtinai įdiekite programinės įrangos naujinimus ir saugos pataisas, kai tik jie bus pasiekiami, nes jie dažnai apima žinomų spragų, kurias gali išnaudoti išpirkos reikalaujančios programos, pataisymus.
  • Būkite atsargūs atidarydami el. laiškus ir priedus: neatidarykite el. laiškų ar priedų iš nežinomų ar įtartinų šaltinių. Būkite atsargūs dėl el. laiškų su skubiomis arba nerimą keliančiomis temos eilutėmis ir pranešimais, kuriuose prašoma nedelsiant imtis veiksmų.
  • Įgalinti dviejų veiksnių autentifikavimą: įgalinkite dviejų veiksnių autentifikavimą visoms paskyroms, kurios tai siūlo. Taip jūsų paskyroms suteikiamas papildomas saugos lygis ir gali padėti apsisaugoti nuo neteisėtos prieigos.
  • Mokykite save ir savo darbuotojus: mokykite save ir savo darbuotojus apie išpirkos reikalaujančios programos riziką ir kaip jos išvengti. Reguliarūs mokymai apie geriausią kibernetinio saugumo praktiką gali padėti išvengti išpirkos reikalaujančių infekcijų ir kitų kibernetinių grėsmių.

February 22, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.