Jzqe Ransomware codeert populaire bestandstypen

ransomware

Bij de analyse van recent ontdekte malwaremonsters is een variant van de Djvu-ransomware, geïdentificeerd als Jzqe, gedetecteerd. Jzqe functioneert door bestanden te coderen en hun bestandsnamen te wijzigen door de extensie ".Jzqe" toe te voegen. Bovendien is Jzqe geprogrammeerd om een tekstdocument met de naam "_readme.txt" te genereren, dat een losgeldbericht bevat.

Meestal wordt de Djvu-ransomware verspreid samen met informatiestelende malware zoals RedLine of Vidar door kwaadwillende actoren. Om te illustreren hoe Jzqe bestandsnamen wijzigt, verandert het "1.jpg" in "1.jpg.Jzqe", "2.png" in "2.png.Jzqe", enzovoort.

Het losgeldbericht, afgeleverd door de aanvallers, bevat twee e-mailadressen: support@freshmail.top en datarestorehelp@airmail.cc. Het dringt er bij slachtoffers sterk op aan om binnen een tijdsbestek van 72 uur contact op te nemen met de cybercriminelen om een verhoging van het losgeldbedrag te voorkomen. In eerste instantie wordt de gevraagde betaling voor de decoderingstools vastgesteld op $490.

Bovendien benadrukt het bericht dat het herstellen van de gecodeerde bestanden onmogelijk is zonder de decoderingssoftware en een unieke sleutel van de aanvallers te verkrijgen. Bovendien biedt het een optie om één enkel bestand kosteloos te decoderen, met als voorwaarde dat het gekozen bestand geen waardevolle gegevens mag bevatten.

Volledige Jzqe-losgeldbrief

De volledige tekst van het Jzqe-losgeldbriefje luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
herstelalldata@firemail.cc

Reserveer een e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@dataherstel

Uw persoonlijke ID:

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen is van cruciaal belang in het huidige digitale landschap. Hier volgen een aantal proactieve maatregelen die u kunt nemen om uw gegevens te beschermen:

Maak regelmatig een back-up:
Maak regelmatig een back-up van uw belangrijke gegevens op een externe harde schijf, een veilige cloudservice of een offline opslagoplossing. Zorg ervoor dat uw back-up niet rechtstreeks toegankelijk is vanaf het systeem om te voorkomen dat ransomware deze versleutelt.

Gebruik betrouwbare beveiligingssoftware:
Installeer gerenommeerde antivirus- en antimalwaresoftware om ransomware te detecteren en te blokkeren voordat deze uw systeem kan infecteren. Houd de beveiligingssoftware up-to-date voor de nieuwste bedreigingsdefinities.

Update software en besturingssystemen:
Update uw besturingssysteem, softwareapplicaties en beveiligingssoftware regelmatig. Software-updates bevatten vaak patches voor kwetsbaarheden die door ransomware kunnen worden uitgebuit.

Wees voorzichtig met e-mailbijlagen:
Wees voorzichtig bij het openen van e-mailbijlagen, vooral als deze afkomstig zijn van onbekende of onverwachte bronnen. Klik niet op links en download geen bijlagen van verdachte e-mails.

November 10, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.