Jzie Ransomware krypterar filer

ransomware

Under vår analys av skadlig programvara stötte vi på en ransomware-variant som heter Jzie. Jzie har utformats för att kryptera filer och ändra deras namn genom att lägga till tillägget ".jzie". Dessutom genererar Jzie en lösennota, som kan finnas i en fil med namnet "_readme.txt."

Jzie ändrar filnamn med det här mönstret: den omvandlar en fil som heter "1.jpg" till "1.jpg.jzie", "2.png" till "2.png.jzie" och så vidare. Det är viktigt att notera att Jzie tillhör Djvu ransomware-familjen. Ofta distribuerar cyberbrottslingar Djvu ransomware tillsammans med skadlig programvara som stjäl data som RedLine eller Vidar.

Lösenedeln förmedlar att offret kan återställa alla sina filer, inklusive bilder, databaser, dokument och annan viktig data. Angriparen påstår sig ha krypterat dessa filer med en mycket säker krypteringsmetod. Cyberbrottslingen hävdar också att det enda sättet att återställa filerna är att köpa ett dekrypteringsverktyg och motsvarande unika nyckel.

Anteckningen nämner också en garanti: offret får möjlighet att skicka en krypterad fil från sin dator, och förövaren kommer att dekryptera den gratis. Detta erbjudande är dock begränsat till en enda fil som inte får innehålla värdefull information.

Lösenpriset för att erhålla den privata nyckeln och dekrypteringsmjukvaran är satt till $980. Angriparen erbjuder dock 50 % rabatt om offret initierar kontakt inom de första 72 timmarna, vilket sänker priset till $490.

För att få dekrypteringsverktyget uppmanas offret att kontakta gärningsmannen med hjälp av e-postadresserna support@freshmail.top eller datarestorehelp@airmail.cc.

Jzie Ransom Note i sin helhet

Den fullständiga texten i Jzie-lösennotan lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-TAbs6oTGSU
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware som Jzie infektera ditt system?

Ransomware, som Jzie, kan infektera ditt system genom olika metoder och sårbarheter. Att förstå hur ransomware kan infiltrera ditt system är avgörande för att förebygga. Här är vanliga sätt som ransomware kan infektera ditt system:

  • Nätfiske-e-post: Nätfiske-e-post är en primär vektor för ransomware. Du kan få ett e-postmeddelande med en skadlig bilaga eller en länk som, när du klickar på den, laddar ner och kör ransomware på ditt system. Dessa e-postmeddelanden är ofta förklädda som legitima meddelanden från välrenommerade källor, vilket lurar användare att öppna dem.
  • Skadliga nedladdningar: Ransomware kan distribueras genom vilseledande nedladdningar. Detta inkluderar nedladdning av till synes ofarliga filer eller programvara från opålitliga webbplatser eller användning av piratkopierad programvara, som kan innehålla dold ransomware.
  • Utnyttja sårbarheter: Ransomware kan utnyttja kända sårbarheter i ditt operativsystem eller programvara. Att se till att ditt system är uppdaterat med de senaste säkerhetskorrigeringarna kan hjälpa till att skydda mot denna typ av attack.
  • Drive-By-nedladdningar: Att besöka komprometterade eller skadliga webbplatser kan leda till drive-by-nedladdningar, där ransomware automatiskt laddas ner och körs på ditt system utan din vetskap eller medgivande.
  • Social Engineering: Angripare kan använda social ingenjörsteknik för att manipulera dig till att köra eller installera ransomware. Detta kan inkludera att du utger dig för teknisk support, hävdar att ditt system är infekterat och uppmanar dig att installera deras skadliga programvara.
  • Malvertising: Skadliga annonser, eller malvertisements, kan innehålla kod som, när den laddas i din webbläsare, kan ladda ner ransomware till din dator. Dessa annonser kan visas på legitima webbplatser.
  • Infekterade flyttbara media: Ransomware kan spridas via infekterade USB-enheter, externa hårddiskar eller andra flyttbara media. Att ansluta dessa till ditt system kan introducera ransomware till din dator.

November 8, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.