Jron Ransomware er en ny Dharma-variant

ransomware

Mens vi undersøkte prøver av skadelig programvare som ble sendt til online trusseldatabaser, oppdaget teamet vårt en ny løsepengevarestamme kalt Jron, som er medlem av Dharma løsepengevarefamilien. Jron fungerer ved å kryptere data, endre filnavn, presentere et popup-vindu og generere en "info.txt"-fil som inneholder løsepengekravene.

Jron legger til en unik ID, e-postadressen "jerd@420blaze.it," og utvidelsen ".jron" på slutten av hvert filnavn. For eksempel, "1.jpg" blir "1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron," og så videre.

Løseseddelen instruerer offeret om å kontakte angriperen via e-post (ronrivest@airmail.cc, ronivest@tutanota.com eller roneast@tuta.io) og inkluderer den unike ID-en for å starte gjenopprettingsprosessen. Angriperen tilbyr en gratis dekrypteringstjeneste for opptil tre filer, men det er spesifikke begrensninger på filstørrelse og datatype. Notatet gir også instruksjoner om hvordan du kjøper Bitcoins for å betale løsepenger.

Offeret advares om ikke å endre navn på eller dekryptere filene ved hjelp av tredjepartsprogramvare, da dette kan føre til permanent tap av data eller økte gebyrer.

Jron Ransom Note følger Dharma-malen

Den fullstendige løsepengenotaen brukt av Jron lyder som følger:

Alle filene dine er kryptert!
Ikke bekymre deg, du kan returnere alle filene dine!
Hvis du vil gjenopprette dem, skriv til e-posten: ronrivest@airmail.cc (roneast@tuta.io) ID-en din -

Hvis du ikke har svart per post innen 12 timer, skriv til oss på en annen mail:ronivest@tutanota.com

qTOX chat nedlastingslenke:
hxxps://tox.chat/download.html
qTOX chat ID: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Gratis dekryptering som garanti:
Før du betaler kan du sende oss opptil 3 filer for gratis dekryptering. Den totale størrelsen på filene må være mindre enn 3 Mb (ikke arkivert), og filene skal ikke inneholde verdifull informasjon. (databaser, sikkerhetskopier, store excel-ark, etc.)
Slik får du tak i Bitcoins:
Den enkleste måten å kjøpe bitcoins på er LocalBitcoins-siden. Du må registrere deg, klikke 'Kjøp bitcoins' og velge selger etter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finne andre steder å kjøpe Bitcoins og nybegynnerguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt) eller du kan bli et offer for en svindel.

Hva er den beste måten du kan beskytte dataene dine mot løsepenger som ligner på Jron?

Ransomware som Jron kan forårsake betydelig skade på dataene dine og resultere i økonomiske tap. For å beskytte dataene dine mot denne typen skadelig programvare, kan du gjøre følgende:

  • Sikkerhetskopier dataene dine regelmessig: Sikkerhetskopier dataene dine regelmessig til en ekstern harddisk, skylagring eller et annet sikkert sted. Dette sikrer at du har en kopi av dine viktige filer i tilfelle de blir kryptert eller utilgjengelige på grunn av løsepengeprogramvare.
  • Bruk anti-malware-programvare: Installer og bruk anti-malware-programvare som inkluderer sanntidsskanning og trusseldeteksjon for å forhindre løsepenge-infeksjoner.
  • Hold programvaren oppdatert: Sørg for å installere programvareoppdateringer og sikkerhetsoppdateringer så snart de blir tilgjengelige, da disse ofte inkluderer reparasjoner for kjente sårbarheter som kan utnyttes av løsepengeprogramvare.
  • Vær forsiktig når du åpner e-poster og vedlegg: Ikke åpne e-poster eller vedlegg fra ukjente eller mistenkelige kilder. Vær forsiktig med e-poster med presserende eller alarmerende emnelinjer og meldinger som ber deg om å iverksette tiltak umiddelbart.
  • Aktiver tofaktorautentisering: Aktiver tofaktorautentisering for alle kontoer som tilbyr det. Dette legger til et ekstra lag med sikkerhet til kontoene dine og kan bidra til å forhindre uautorisert tilgang.
  • Lær deg selv og dine ansatte: Lær deg selv og dine ansatte om risikoen ved løsepengevare og hvordan du unngår det. Regelmessig opplæring i beste praksis for cybersikkerhet kan bidra til å forhindre løsepengevareinfeksjoner og andre cybertrusler.

February 22, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.