Jywd Ransomware verdubbelt de vraag naar losgeld in drie dagen

ransomware

Ons team kwam Jywd tegen, een variant van de Djvu-ransomwarefamilie, tijdens het onderzoeken van ransomware-voorbeelden. Jywd versleutelt gegevens en voegt de extensie ".jywd" toe aan de bestandsnamen van de getroffen bestanden. Bovendien maakt Jywd een losgeldbrief aan in de vorm van een "_readme.txt"-bestand. "1.jpg" wordt bijvoorbeeld "1.jpg.jywd" en "2.png" wordt "2.png.jywd" nadat de ransomware de bestanden heeft versleuteld. Jywd kan ook worden verspreid met andere soorten malware, zoals Vidar, RedLine of informatiestelers.

De losgeldbrief achtergelaten door Jywd eist betaling in ruil voor de decoderingssoftware en een unieke sleutel om weer toegang te krijgen tot de gecodeerde bestanden. Als het slachtoffer binnen 72 uur via e-mail contact opneemt met de aanvallers, krijgen ze een korting van $ 490. Na die tijd stijgt de prijs echter tot $ 980. De losgeldbrief bevat twee e-mailadressen, support@freshmail.top en datarestorehelp@airmail.cc, die de slachtoffers kunnen gebruiken om de aanvallers te bereiken. Met de losgeldbrief kunnen slachtoffers ook een enkel bestand naar de aanvallers sturen om het te laten decoderen, op voorwaarde dat het geen gevoelige informatie bevat, om hun decoderingsmogelijkheden te bewijzen.

Jywd Ransom Note dreigt het losgeld binnen 72 uur te verdubbelen

De volledige tekst van de Jywd losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-fkW8qLaCVQ
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Welke maatregelen kunt u nemen om uw bestanden te beschermen tegen ransomware zoals Jywd?

Er zijn verschillende maatregelen die kunnen worden genomen om uw bestanden te beschermen tegen ransomware zoals Jywd:

  • Maak regelmatig een back-up van uw gegevens: Maak regelmatig een back-up van uw belangrijke bestanden en bewaar ze op een apart apparaat of in de cloud. Dit zorgt ervoor dat u een kopie van uw bestanden hebt, zelfs als ze worden versleuteld door ransomware.
  • Houd uw software up-to-date: werk uw besturingssysteem, antivirussoftware en andere programma's regelmatig bij om ervoor te zorgen dat ze beschermd zijn tegen bekende kwetsbaarheden die kunnen worden misbruikt door ransomware.
  • Wees voorzichtig met e-mailbijlagen: open geen e-mailbijlagen en klik niet op links van onbekende of verdachte bronnen, aangezien deze schadelijke code kunnen bevatten die ransomware op uw systeem kan installeren.
  • Gebruik sterke wachtwoorden: gebruik sterke, unieke wachtwoorden voor uw accounts en vermijd het gebruik van hetzelfde wachtwoord voor meerdere accounts. Dit maakt het moeilijker voor aanvallers om toegang te krijgen tot uw bestanden via brute force-aanvallen.
  • Installeer anti-ransomwaresoftware: Overweeg om anti-ransomwaresoftware te installeren die ransomware-aanvallen kan detecteren en blokkeren voordat ze uw bestanden kunnen versleutelen.
  • Gebruik een firewall: een firewall kan ongeautoriseerde toegang tot uw netwerk blokkeren en voorkomen dat malware communiceert met zijn command-and-control-servers.

Door deze maatregelen te nemen, kunt u het risico verkleinen dat u het slachtoffer wordt van ransomware zoals Jywd en uw belangrijke bestanden beschermen tegen versleuteling.

March 27, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.