Jycx Ransomware is een nieuw lid van de Djvu-familie

ransomware

Tijdens ons onderzoek ontdekten we Jycx, een type ransomware dat gebruikmaakt van bestandsversleuteling en bestandsnamen wijzigt door de extensie ".jycx" toe te voegen. Bovendien creëert het een losgeldnotitiebestand met de naam "_readme.txt". Ons team ontdekte Jycx bij het onderzoeken van verschillende malwarevoorbeelden die naar de VirusTotal-website waren verzonden.

Jycx wijzigt bijvoorbeeld bestandsnamen door de extensie ".jycx" toe te voegen aan de oorspronkelijke namen, zoals het wijzigen van "1.jpg" in "1.jpg.jycx" en "2.png" in "2.png.jycx" , onder andere. Het is opmerkelijk dat Jycx tot de Djvu-ransomwarefamilie behoort, die vaak wordt verspreid in samenwerking met RedLine, Vidar en andere informatiedieven.

De losgeldbrief bevat twee e-mailadressen (support@freshmail.top en datarestorehelp@airmail.cc) en adviseert slachtoffers om binnen 72 uur contact op te nemen met de aanvallers om te voorkomen dat ze een hoger losgeld van $ 980 moeten betalen voor decoderingstools in plaats van het oorspronkelijke bedrag van $ 490.

Bovendien beweert de losgeldbrief dat de gecodeerde bestanden niet kunnen worden hersteld zonder decoderingssoftware en een unieke sleutel van de aanvallers te kopen. Bovendien biedt de losgeldbrief gratis decodering van een enkel bestand, dat geen essentiële gegevens kan bevatten. Gezien deze details is het waarschijnlijk dat Jycx nog enige tijd een bedreiging zal blijven vormen.

Jycx belooft "gratis" decodering in losgeldbrief

De volledige losgeldbrief van Jycx luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-fkW8qLaCVQ
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe wordt ransomware zoals Jycx meestal verspreid?

Ransomware zoals Jycx kan op verschillende manieren worden verspreid, waaronder phishing-campagnes via e-mail, downloads van schadelijke software of misbruik van niet-gepatchte softwarekwetsbaarheden. In sommige gevallen gebruiken aanvallers social engineering-tactieken, zoals het vermommen van de ransomware als een legitieme software-update of een beveiligingspatch. Een andere veelgebruikte distributiemethode is via kwaadwillende websites of malvertising, waarbij aanvallers kwaadaardige code in legitieme websites of advertenties injecteren.

Het is belangrijk om goede cyberbeveiligingshygiëne toe te passen, zoals het regelmatig updaten van software, voorzichtig zijn met e-mailbijlagen en het gebruik van antivirus- en antimalwaresoftware, om het risico te verkleinen dat u het slachtoffer wordt van ransomware-aanvallen.

March 31, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.