Jron Ransomware é uma Nova Variante do Dharma

ransomware

Ao examinar amostras de malware enviadas a bancos de dados de ameaças online, nossa equipe descobriu uma nova variedade de ransomware chamada Jron, que é membro da família Dharma ransomware. O Jron funciona criptografando dados, alterando nomes de arquivos, apresentando uma janela pop-up e gerando um arquivo "info.txt" contendo as exigências de resgate.

Jron adiciona um ID exclusivo, o endereço de e-mail "jerd@420blaze.it" e a extensão ".jron" ao final de cada nome de arquivo. Por exemplo, "1.jpg" torna-se "1.jpg.id-9ECFA84E.[jerd@420blaze.it].jron" e assim por diante.

A nota de resgate instrui a vítima a entrar em contato com o invasor por e-mail (ronrivest@airmail.cc, ronivest@tutanota.com ou roneast@tuta.io) e inclui o ID exclusivo para iniciar o processo de restauração. O invasor oferece um serviço de descriptografia gratuito para até três arquivos, mas há limitações específicas no tamanho do arquivo e no tipo de dados. A nota também fornece instruções sobre como comprar Bitcoins para pagar o resgate.

A vítima é avisada para não renomear ou descriptografar os arquivos usando software de terceiros, pois isso pode resultar em perda permanente de dados ou aumento de taxas.

Nota de resgate de Jron segue modelo de Dharma

A nota de resgate completa usada por Jron é a seguinte:

Todos os seus arquivos foram criptografados!
Não se preocupe, você pode devolver todos os seus arquivos!
Se você deseja restaurá-los, escreva para o e-mail: ronrivest@airmail.cc (roneast@tuta.io) SEU ID -

Se você não respondeu por correio dentro de 12 horas, escreva-nos por outro correio:ronivest@tutanota.com

Link para download do chat qTOX:
hxxps://tox.chat/download.html
ID do chat qTOX: 67BFA5C82CA08CDD82A2DC14C2A521EA 4FF73E387CF79121B60450808F81395E51807A493878
Descriptografia gratuita como garantia:
Antes de pagar, você pode nos enviar até 3 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 3Mb (não arquivados) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter Bitcoins:
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

Qual é a melhor maneira de proteger seus dados contra ransomware semelhante ao Jron?

Ransomware como Jron pode causar danos significativos aos seus dados e resultar em perdas financeiras. Para proteger seus dados contra esse tipo de malware, você pode seguir os seguintes passos:

  • Faça backup de seus dados regularmente: faça backup regularmente de seus dados em um disco rígido externo, armazenamento em nuvem ou outro local seguro. Isso garante que você tenha uma cópia de seus arquivos importantes caso eles sejam criptografados ou inacessíveis devido a ransomware.
  • Use software antimalware: instale e use um software antimalware que inclua verificação em tempo real e detecção de ameaças para ajudar a prevenir infecções por ransomware.
  • Mantenha seu software atualizado: certifique-se de instalar atualizações de software e patches de segurança assim que estiverem disponíveis, pois geralmente incluem correções para vulnerabilidades conhecidas que podem ser exploradas por ransomware.
  • Tenha cuidado ao abrir e-mails e anexos: não abra e-mails ou anexos de fontes desconhecidas ou suspeitas. Desconfie de e-mails com linhas de assunto urgentes ou alarmantes e mensagens que solicitam que você tome medidas imediatas.
  • Ativar autenticação de dois fatores: ative a autenticação de dois fatores para todas as contas que a oferecem. Isso adiciona uma camada adicional de segurança às suas contas e pode ajudar a impedir o acesso não autorizado.
  • Eduque você e seus funcionários: eduque você e seus funcionários sobre os riscos do ransomware e como evitá-lo. O treinamento regular sobre as melhores práticas de segurança cibernética pode ajudar a prevenir infecções por ransomware e outras ameaças cibernéticas.

February 22, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.