Jarjets Ransomware produserer løsepengernotat på dårlig engelsk

ransomware

I en rutineundersøkelse av nylig innsendte filprøver, kom våre forskere over Jarjets løsepengeprogramvare. Denne ondsinnede programvaren er spesielt utviklet for å kryptere filer og deretter kreve løsepenger for dekryptering.

Når den ble testet på maskinen vår, krypterte denne løsepengevaren filene og endret navnene deres. De opprinnelige filnavnene ble endret ved å legge til en ".Jarjets"-utvidelse. For eksempel ble en fil opprinnelig kalt "1.jpg" til "1.jpg.Jarjets", og "2.png" ble til "2.png.Jarjets" og så videre. Etter at denne krypteringsprosessen var fullført, ble en løsepengenotat med tittelen "Jarjets_ReadMe.txt" generert.

Innholdet i Jarjets-tekstfilen varsler i hovedsak offeret om at filene deres er kryptert og oppmuntrer dem til å komme i kontakt med nettkriminelle.

I de fleste tilfeller er det nesten umulig å dekryptere filene uten involvering av angriperne. De eneste unntakene er tilfeller der løsepengevaren er fundamentalt feil. Dessuten, selv når ofrene etterkommer løsepengekravene, mottar de ofte ikke de lovede dekrypteringsnøklene eller verktøyene. Som et resultat fraråder vi på det sterkeste å betale løsepenger, siden det ikke bare ikke garanterer datagjenoppretting, men også støtter kriminelle aktiviteter.

For å forhindre ytterligere kryptering av filer av Jarjets løsepengeprogramvare, er det viktig å fjerne den fra operativsystemet. Dessverre, fjerning av løsepengevaren vil ikke gjenopprette data som allerede er berørt. Den eneste levedyktige løsningen er å gjenopprette dataene fra en sikkerhetskopi hvis en ble opprettet og lagret på et eget sted.

Jarjets løsepengenotat holder det kort

Den fullstendige teksten til den svært korte løsepengenotaen generert av Jarjets løsepengeprogram lyder som følger:

Din maskin-ID: -

Alle filene dine er kryptert

dette er ikke et personlig problem, dette er en bedrift.
hvis du vil ha filene tilbake, kontakt oss på e-postadressene vist nedenfor:

Jarjets18@skiff.com
Jarjets18@onionmail.org

Hvordan kan du forhindre Ransomware-angrep før de skjer?

Å forhindre ransomware-angrep før de skjer er avgjørende for å beskytte dataene og systemene dine. Her er noen proaktive tiltak du kan ta for å minimere risikoen for løsepengevareangrep:

Sikkerhetskopier dataene dine regelmessig:
Implementer automatiserte og regelmessige sikkerhetskopier av data. Lagre sikkerhetskopier på offline eller skybaserte systemer.
Test sikkerhetskopiene dine for å sikre at de kan gjenopprettes ved behov.

Hold programvare og systemer oppdatert:
Oppdater operativsystemet, programvaren og applikasjonene regelmessig. Aktiver automatiske oppdateringer når det er mulig.
Ransomware utnytter ofte kjente sårbarheter, og oppdateringer inkluderer ofte sikkerhetsoppdateringer.

Installer og oppdater sikkerhetsprogramvare:
Bruk anerkjente antivirus- og anti-malware-programvare og hold den oppdatert.
Vurder å bruke EDR-løsninger (endpoint detection and response) for avansert trusseldeteksjon og respons.

Implementer sikkerhetstiltak for e-post:
Bruk e-postfiltrering og anti-phishing-løsninger for å blokkere ondsinnede e-poster.
Bekreft ektheten til e-postavsendere, spesielt hvis de ber om sensitiv informasjon eller handlinger.

November 1, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.