Jzie Ransomware codeert bestanden

ransomware

Tijdens onze analyse van malwaremonsters kwamen we een ransomwarevariant tegen genaamd Jzie. Jzie is ontworpen om bestanden te coderen en hun namen te wijzigen door de extensie ".jzie" toe te voegen. Bovendien genereert Jzie een losgeldbrief, die zich in een bestand met de naam "_readme.txt" kan bevinden.

Jzie verandert bestandsnamen met dit patroon: het transformeert een bestand met de naam "1.jpg" in "1.jpg.jzie", "2.png" in "2.png.jzie", enzovoort. Het is belangrijk op te merken dat Jzie tot de Djvu-ransomwarefamilie behoort. Vaak verspreiden cybercriminelen de Djvu-ransomware naast gegevensstelende malware zoals RedLine of Vidar.

In de losgeldbrief staat dat het slachtoffer al zijn bestanden kan herstellen, inclusief afbeeldingen, databases, documenten en andere kritieke gegevens. De aanvaller beweert deze bestanden te hebben versleuteld met een zeer veilige versleutelingsmethode. De cybercrimineel beweert ook dat de enige manier om de bestanden te herstellen is door een decoderingstool en de bijbehorende unieke sleutel aan te schaffen.

In de nota wordt ook een garantie vermeld: het slachtoffer krijgt de mogelijkheid om één gecodeerd bestand vanaf zijn pc te verzenden, en de dader zal dit gratis decoderen. Dit aanbod is echter beperkt tot één enkel bestand dat geen waardevolle informatie mag bevatten.

Het losgeld voor het verkrijgen van de privésleutel en de decoderingssoftware is vastgesteld op $980. De aanvaller biedt echter een korting van 50% als het slachtoffer binnen de eerste 72 uur contact opneemt, waardoor de prijs wordt verlaagd tot $ 490.

Om de decoderingstool te verkrijgen, wordt het slachtoffer geïnstrueerd contact op te nemen met de dader via de e-mailadressen support@freshmail.top of datarestorehelp@airmail.cc.

Jzie losgeldbrief volledig

De volledige tekst van het Jzie-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-TAbs6oTGSU
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Jzie uw systeem infecteren?

Ransomware, zoals Jzie, kan uw systeem infecteren via verschillende methoden en kwetsbaarheden. Begrijpen hoe ransomware uw systeem kan infiltreren, is van cruciaal belang voor preventie. Dit zijn veelvoorkomende manieren waarop ransomware uw systeem kan infecteren:

  • Phishing-e-mails: Phishing-e-mails zijn een primaire vector voor ransomware. Mogelijk ontvangt u een e-mail met een kwaadaardige bijlage of een link die, wanneer erop wordt geklikt, de ransomware op uw systeem downloadt en uitvoert. Deze e-mails zijn vaak vermomd als legitieme berichten van gerenommeerde bronnen, waardoor gebruikers worden misleid om ze te openen.
  • Schadelijke downloads: Ransomware kan worden verspreid via misleidende downloads. Dit omvat het downloaden van ogenschijnlijk ongevaarlijke bestanden of software van onbetrouwbare websites of het gebruik van illegale software die mogelijk verborgen ransomware bevat.
  • Kwetsbaarheden misbruiken: Ransomware kan misbruik maken van bekende kwetsbaarheden in uw besturingssysteem of software. Door ervoor te zorgen dat uw systeem up-to-date is met de nieuwste beveiligingspatches, kunt u zich beschermen tegen dit soort aanvallen.
  • Drive-By-downloads: Het bezoeken van gecompromitteerde of kwaadaardige websites kan leiden tot drive-by-downloads, waarbij ransomware automatisch wordt gedownload en op uw systeem wordt uitgevoerd zonder uw medeweten of toestemming.
  • Social engineering: Aanvallers kunnen social engineering-technieken gebruiken om u te manipuleren om ransomware uit te voeren of te installeren. Dit kan inhouden dat u zich voordoet als technische ondersteuning, beweert dat uw systeem is geïnfecteerd en u aanspoort hun kwaadaardige software te installeren.
  • Malvertising: Schadelijke advertenties, of malvertisements, kunnen code bevatten die, wanneer deze in uw webbrowser wordt geladen, ransomware naar uw computer kan downloaden. Deze advertenties kunnen op legitieme websites verschijnen.
  • Geïnfecteerde verwijderbare media: Ransomware kan zich verspreiden via geïnfecteerde USB-drives, externe harde schijven of andere verwijderbare media. Als u deze op uw systeem aansluit, kan de ransomware op uw computer terechtkomen.

November 8, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.