Jypo Ransomware zal uw bestanden vergrendelen

ransomware

Jypo is een type ransomware dat versleuteling gebruikt om te voorkomen dat slachtoffers toegang krijgen tot hun gegevens, en tegelijkertijd bestanden hernoemt door de extensie (".jypo") aan de bestandsnamen toe te voegen. De ransomware gaat vergezeld van een losgeldbrief genaamd "_readme.txt", die de beoogde individuen instrueert om binnen 72 uur via e-mail contact op te nemen met de aanvallers om een decoderingstool te verkrijgen die decoderingssoftware en een unieke sleutel bevat.

Onze ontdekking van Jypo kwam voort uit het analyseren van malwaremonsters. Bovendien bleek uit ons onderzoek dat Jypo tot de Djvu-ransomwarefamilie behoort en mogelijk samen met informatiestelers zoals RedLine en Vidar wordt verspreid.

Jypo's losgeldbrief bevat twee e-mailadressen om contact op te nemen met de aanvallers: support@freshmail.top en datarestorehelp@airmail.cc. De notitie geeft ook aan dat slachtoffers één gecodeerd bestand mogen verzenden voor gratis decodering, op voorwaarde dat het bestand kleiner is dan 1 MB en geen belangrijke informatie bevat. Als de tijdslimiet van 72 uur verstrijkt, stijgen de kosten van de decoderingstools van $ 490 naar $ 980. Jypo's proces voor het hernoemen van bestanden omvat het toevoegen van de extensie ".jypo" aan de oorspronkelijke bestandsnaam, bijvoorbeeld "1.jpg" wordt "1.jpg.jypo" en "2.png" wordt "2.png.jypo" en spoedig.

Jypo gebruikt de typische Djvu Ransom Note-sjabloon

De volledige losgeldbrief van Jypo luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-fkW8qLaCVQ
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Jypo zich verspreiden?

Ransomware zoals Jypo kan zich op verschillende manieren verspreiden, waaronder phishing-e-mails, malvertising, exploitkits en RDP-aanvallen (Remote Desktop Protocol). Een veelgebruikte methode is via phishing-e-mails, waarbij aanvallers e-mails opstellen die legitiem lijken en de ontvanger aansporen op een link te klikken of een bijlage te downloaden. De link of bijlage kan de payload van de ransomware bevatten, die zichzelf op de computer van het slachtoffer installeert zodra erop wordt geklikt of deze is gedownload.

Malvertising omvat het plaatsen van kwaadaardige advertenties op legitieme websites die gebruikers kunnen omleiden naar een website die de ransomware verspreidt. Exploitkits maken misbruik van kwetsbaarheden in software of besturingssystemen om de ransomware te installeren zonder medeweten van de gebruiker.

RDP-aanvallen vinden plaats wanneer aanvallers ongeoorloofde toegang tot een computer krijgen via een onbeveiligde RDP-verbinding. Aanvallers kunnen brute force-technieken gebruiken om zwakke wachtwoorden te raden of ze op het dark web kopen om toegang te krijgen.

Zodra ransomware zoals Jypo een computer infecteert, kan het zich snel verspreiden naar andere apparaten op hetzelfde netwerk of verbonden met dezelfde cloudservices. Het kan ook bestanden op verwisselbare schijven, zoals USB-sticks, versleutelen, waardoor ze ontoegankelijk worden.

Over het algemeen kan ransomware zoals Jypo zich via meerdere aanvalsvectoren verspreiden, waardoor het voor individuen en organisaties van cruciaal belang is om sterke beveiligingsmaatregelen te implementeren, waaronder regelmatige back-ups en het up-to-date houden van software en systemen met de nieuwste beveiligingspatches.

March 27, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.