Jzqe Ransomware užšifruoja populiarius failų tipus

ransomware

Analizuojant neseniai aptiktus kenkėjiškų programų pavyzdžius, buvo aptiktas Djvu išpirkos reikalaujančios programos variantas, identifikuotas kaip Jzqe. Jzqe veikia šifruodama failus ir keisdama jų pavadinimus pridėdama plėtinį ".Jzqe". Be to, Jzqe yra užprogramuotas generuoti tekstinį dokumentą pavadinimu "_readme.txt", kuriame yra išpirkos pranešimas.

Paprastai „Djvu“ išpirkos reikalaujančią programinę įrangą platina kartu su informaciją vagiančiomis kenkėjiškomis programomis, tokiomis kaip „RedLine“ ar „Vidar“, kenkėjiškų veikėjų. Kad parodytų, kaip Jzqe keičia failų pavadinimus, „1.jpg“ keičia į „1.jpg.Jzqe“, „2.png“ į „2.png.Jzqe“ ir pan.

Išpirkos pranešime, kurį pristatė užpuolikai, pateikiami du el. pašto adresai: support@freshmail.top ir datarestorehelp@airmail.cc. Ji primygtinai ragina aukas susisiekti su kibernetiniais nusikaltėliais per 72 valandas, kad nepadidėtų išpirkos suma. Iš pradžių prašoma mokėti už iššifravimo įrankius yra 490 USD.

Be to, pranešime pabrėžiama, kad užšifruotų failų atkūrimas neįmanomas be iššifravimo programinės įrangos ir unikalaus rakto iš užpuolikų. Be to, ji suteikia galimybę nemokamai iššifruoti vieną failą su sąlyga, kad pasirinktame faile neturėtų būti vertingų duomenų.

„Jzqe Ransom Note“ visas

Visas Jzqe išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-WbgTMF1Jmw
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
restorealldata@firemail.cc

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
gorentos@bitmessage.ch

Mūsų telegramos paskyra:
@datarestore

Jūsų asmens ID:

Kaip galite apsaugoti savo duomenis nuo Ransomware atakų?

Duomenų apsauga nuo išpirkos reikalaujančių atakų yra labai svarbi šiuolaikinėje skaitmeninėje aplinkoje. Štai keletas aktyvių priemonių, kurių galite imtis norėdami apsaugoti savo duomenis:

Reguliariai kurkite atsargines kopijas:
Reguliariai kurkite atsargines svarbių duomenų kopijas išoriniame standžiajame diske, saugioje debesies paslaugoje arba saugyklos neprisijungus sprendime. Įsitikinkite, kad jūsų atsarginė kopija nėra tiesiogiai pasiekiama iš sistemos, kad išpirkos reikalaujančios programos neužšifruotų.

Naudokite patikimą saugos programinę įrangą:
Įdiekite patikimą antivirusinę ir apsaugos nuo kenkėjiškų programų programinę įrangą, kad aptiktumėte ir užblokuotumėte išpirkos reikalaujančias programas, kol jos neužkrės jūsų sistemos. Atnaujinkite saugos programinę įrangą, kad gautumėte naujausius grėsmės apibrėžimus.

Atnaujinkite programinę įrangą ir operacines sistemas:
Reguliariai atnaujinkite operacinę sistemą, programinės įrangos programas ir saugos programinę įrangą. Į programinės įrangos naujinius dažnai įtraukiami pažeidžiamumų, kuriuos gali išnaudoti išpirkos reikalaujančios programos, pataisos.

Būkite atsargūs naudodami el. pašto priedus:
Būkite atsargūs atidarydami el. pašto priedus, ypač jei jie yra iš nežinomų ar netikėtų šaltinių. Venkite spustelėti nuorodas arba atsisiųsti priedų iš įtartinų el. laiškų.

November 10, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.