Just Ransomware — это новый клон Дхармы
Новый вариант семейства программ-вымогателей Dharma был обнаружен в дикой природе в конце ноября 2022 года. Новый штамм называется программой-вымогателем Just.
Просто зашифрует файлы в системе жертвы и изменит их имена и расширения. Процесс шифрования добавляет строку идентификатора жертвы, адрес электронной почты, используемый оператором Just, и строку «.just» к зашифрованным файлам.
Это превратит файл, ранее называвшийся «image.jpg», в «image.jpg.id-STRING.[justdoit@onionmail.org].just».
Процесс шифрования затронет большинство расширений файлов, включая документы, медиафайлы, архивы и базы данных.
Как только программа-вымогатель завершит шифрование файлов, она поместит свои требования о выкупе в файл с именем «FILES ENCRYPTED.txt». Более длинная версия записки о выкупе отображается во всплывающем окне и выглядит следующим образом:
ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
Не волнуйтесь, вы можете вернуть все свои файлы!
Если вы хотите их восстановить, перейдите по этой ссылке: электронная почта justdoit onionmail точка org ВАШ ID -
Если вам не ответили по ссылке в течение 12 часов, напишите нам на почту: justdoit at msgsafe dot io
Внимание!
Не переименовывайте зашифрованные файлы.
Не пытайтесь расшифровать свои данные с помощью стороннего программного обеспечения, это может привести к безвозвратной потере данных.
Расшифровка ваших файлов с помощью третьих лиц может привести к повышению цены (они добавляют свою комиссию к нашей) или вы можете стать жертвой мошенников.