Jron Ransomware is een nieuwe Dharma-variant

ransomware

Tijdens het onderzoeken van malwarevoorbeelden die zijn ingediend bij online bedreigingsdatabases, ontdekte ons team een nieuwe ransomware-stam genaamd Jron, die lid is van de Dharma-ransomwarefamilie. Jron werkt door gegevens te versleutelen, bestandsnamen te wijzigen, een pop-upvenster weer te geven en een "info.txt"-bestand te genereren met daarin de losgeldeisen.

Jron voegt een unieke ID, het e-mailadres "jerd@420blaze.it" en de extensie ".jron" toe aan het einde van elke bestandsnaam. "1.jpg" wordt bijvoorbeeld "1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron", enzovoort.

De losgeldbrief instrueert het slachtoffer om contact op te nemen met de aanvaller via e-mail (ronrivest@airmail.cc, ronivest@tutanota.com of roneast@tuta.io) en bevat de unieke ID om het herstelproces te starten. De aanvaller biedt een gratis decoderingsservice voor maximaal drie bestanden, maar er zijn specifieke beperkingen voor de bestandsgrootte en het gegevenstype. De notitie bevat ook instructies voor het kopen van Bitcoins om het losgeld te betalen.

Het slachtoffer wordt gewaarschuwd om de bestanden niet te hernoemen of te decoderen met behulp van software van derden, aangezien dit kan leiden tot permanent gegevensverlies of hogere kosten.

Jron Ransom Note volgt Dharma-sjabloon

De volledige losgeldbrief die door Jron wordt gebruikt, luidt als volgt:

Al uw bestanden zijn versleuteld!
Maak je geen zorgen, je kunt al je bestanden retourneren!
Als u ze wilt herstellen, schrijf dan naar de mail: ronrivest@airmail.cc (roneast@tuta.io) UW ID -

Als je niet binnen 12 uur per mail hebt geantwoord, schrijf ons dan via een andere mail:ronivest@tutanota.com

qTOX chat-downloadlink:
hxxps://tox.chat/download.html
qTOX-chat-ID: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Gratis decryptie als garantie:
Voordat u betaalt, kunt u ons maximaal 3 bestanden sturen voor gratis decodering. De totale grootte van bestanden moet kleiner zijn dan 3Mb (niet-gearchiveerd) en bestanden mogen geen waardevolle informatie bevatten. (databases, back-ups, grote Excel-sheets, enz.)
Hoe Bitcoins te verkrijgen:
De gemakkelijkste manier om bitcoins te kopen is de LocalBitcoins-site. U moet zich registreren, op 'Bitcoins kopen' klikken en de verkoper selecteren op betaalmethode en prijs.
hxxps://localbitcoins.com/buy_bitcoins
Ook kunt u hier andere plaatsen vinden om Bitcoins en beginnersgids te kopen:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aandacht!
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan de onze) of u kunt het slachtoffer worden van oplichterij.

Wat is de beste manier om uw gegevens te beschermen tegen ransomware vergelijkbaar met Jron?

Ransomware zoals Jron kan aanzienlijke schade toebrengen aan uw gegevens en financiële verliezen tot gevolg hebben. Om uw gegevens tegen dit type malware te beschermen, kunt u de volgende stappen ondernemen:

  • Maak regelmatig een back-up van uw gegevens: maak regelmatig een back-up van uw gegevens op een externe harde schijf, cloudopslag of een andere veilige locatie. Dit zorgt ervoor dat je een kopie hebt van je belangrijke bestanden voor het geval ze versleuteld of ontoegankelijk worden door ransomware.
  • Gebruik anti-malwaresoftware: Installeer en gebruik anti-malwaresoftware die realtime scannen en bedreigingsdetectie omvat om ransomware-infecties te helpen voorkomen.
  • Houd uw software up-to-date: zorg ervoor dat u software-updates en beveiligingspatches installeert zodra deze beschikbaar zijn, aangezien deze vaak oplossingen bevatten voor bekende kwetsbaarheden die kunnen worden misbruikt door ransomware.
  • Wees voorzichtig bij het openen van e-mails en bijlagen: Open geen e-mails of bijlagen van onbekende of verdachte bronnen. Wees op uw hoede voor e-mails met urgente of alarmerende onderwerpregels en berichten die u vragen om onmiddellijk actie te ondernemen.
  • Tweefactorauthenticatie inschakelen: Schakel tweefactorauthenticatie in voor alle accounts die dit aanbieden. Dit voegt een extra beveiligingslaag toe aan uw accounts en kan ongeautoriseerde toegang helpen voorkomen.
  • Informeer uzelf en uw medewerkers: Informeer uzelf en uw medewerkers over de risico's van ransomware en hoe u deze kunt vermijden. Regelmatige training over best practices op het gebied van cyberbeveiliging kan ransomware-infecties en andere cyberdreigingen helpen voorkomen.

February 22, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.