Jron Ransomware to nowy wariant Dharmy

ransomware

Podczas badania próbek złośliwego oprogramowania przesłanych do internetowych baz danych o zagrożeniach nasz zespół odkrył nowy szczep oprogramowania ransomware o nazwie Jron, który należy do rodziny ransomware Dharma. Jron działa poprzez szyfrowanie danych, zmianę nazw plików, wyświetlanie okna pop-up i generowanie pliku "info.txt" zawierającego żądania okupu.

Jron dodaje unikalny identyfikator, adres e-mail „jerd@420blaze.it” i rozszerzenie „.jron” na końcu każdej nazwy pliku. Na przykład „1.jpg” zmieni się na „1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron” i tak dalej.

Żądanie okupu instruuje ofiarę, aby skontaktowała się z atakującym za pośrednictwem poczty elektronicznej (ronrivest@airmail.cc, ronivest@tutanota.com lub roneast@tuta.io) i zawiera unikalny identyfikator umożliwiający rozpoczęcie procesu przywracania. Atakujący oferuje bezpłatną usługę odszyfrowania maksymalnie trzech plików, ale istnieją określone ograniczenia dotyczące rozmiaru pliku i typu danych. Notatka zawiera również instrukcje, jak kupić Bitcoiny, aby zapłacić okup.

Ofiara jest ostrzegana, aby nie zmieniać nazwy ani nie odszyfrowywać plików za pomocą oprogramowania innych firm, ponieważ może to spowodować trwałą utratę danych lub zwiększenie opłat.

List Jrona okupu jest zgodny z szablonem Dharmy

Pełne żądanie okupu użyte przez Jrona brzmi następująco:

Wszystkie twoje pliki zostały zaszyfrowane!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Jeśli chcesz je przywrócić, napisz na adres: ronrivest@airmail.cc (roneast@tuta.io) TWÓJ ID -

Jeśli nie odpowiedziałeś pocztą w ciągu 12 godzin, napisz do nas inną pocztą: ronivest@tutanota.com

Link do pobrania czatu qTOX:
hxxps://tox.chat/download.html
Identyfikator czatu qTOX: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Bezpłatne odszyfrowanie jako gwarancja:
Przed dokonaniem płatności możesz przesłać nam do 3 plików do bezpłatnego odszyfrowania. Całkowity rozmiar plików musi być mniejszy niż 3 MB (niearchiwizowane), a pliki nie powinny zawierać wartościowych informacji. (bazy danych, kopie zapasowe, duże arkusze Excela itp.)
Jak zdobyć Bitcoiny:
Najprostszym sposobem na zakup bitcoinów jest strona LocalBitcoins. Musisz się zarejestrować, kliknąć „Kup bitcoiny” i wybrać sprzedawcę według metody płatności i ceny.
hxxps://localbitcoins.com/buy_bitcoins
Możesz także znaleźć inne miejsca do kupowania Bitcoinów i przewodnik dla początkujących tutaj:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Uwaga!
Nie zmieniaj nazw zaszyfrowanych plików.
Nie próbuj odszyfrowywać danych za pomocą oprogramowania stron trzecich, może to spowodować trwałą utratę danych.
Odszyfrowanie twoich plików z pomocą osób trzecich może spowodować wzrost ceny (doliczą swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.

Jaki jest najlepszy sposób ochrony danych przed oprogramowaniem ransomware podobnym do Jron?

Ransomware, takie jak Jron, może spowodować znaczne szkody w twoich danych i spowodować straty finansowe. Aby chronić swoje dane przed tego typu złośliwym oprogramowaniem, możesz wykonać następujące czynności:

  • Regularnie twórz kopie zapasowe danych: regularnie twórz kopie zapasowe danych na zewnętrznym dysku twardym, w chmurze lub w innej bezpiecznej lokalizacji. Gwarantuje to, że masz kopię ważnych plików na wypadek, gdyby zostały zaszyfrowane lub niedostępne z powodu oprogramowania ransomware.
  • Używaj oprogramowania chroniącego przed złośliwym oprogramowaniem: instaluj i używaj oprogramowania chroniącego przed złośliwym oprogramowaniem, które obejmuje skanowanie w czasie rzeczywistym i wykrywanie zagrożeń, aby zapobiegać infekcjom ransomware.
  • Aktualizuj swoje oprogramowanie: instaluj aktualizacje oprogramowania i poprawki bezpieczeństwa, gdy tylko będą dostępne, ponieważ często zawierają one poprawki znanych luk w zabezpieczeniach, które mogą zostać wykorzystane przez ransomware.
  • Zachowaj ostrożność podczas otwierania wiadomości e-mail i załączników: Nie otwieraj wiadomości e-mail ani załączników pochodzących z nieznanych lub podejrzanych źródeł. Uważaj na e-maile z pilnymi lub alarmującymi tematami oraz wiadomości z prośbą o podjęcie natychmiastowych działań.
  • Włącz uwierzytelnianie dwuskładnikowe: Włącz uwierzytelnianie dwuskładnikowe dla wszystkich kont, które to oferują. Dodaje to dodatkową warstwę bezpieczeństwa do twoich kont i może pomóc w zapobieganiu nieautoryzowanemu dostępowi.
  • Edukuj siebie i swoich pracowników: Edukuj siebie i swoich pracowników w zakresie zagrożeń związanych z oprogramowaniem ransomware i sposobów jego unikania. Regularne szkolenia w zakresie najlepszych praktyk w zakresie cyberbezpieczeństwa mogą pomóc w zapobieganiu infekcjom ransomware i innym zagrożeniom cybernetycznym.

February 22, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.