Jycx Ransomware är en ny Djvu-familjemedlem

ransomware

Under vår undersökning upptäckte vi Jycx, en typ av ransomware som använder filkryptering och modifierar filnamn genom att lägga till tillägget ".jycx". Dessutom skapar den en lösennotisfil med namnet "_readme.txt". Vårt team upptäckte Jycx när vi undersökte olika prover på skadlig programvara som hade skickats till VirusTotal-webbplatsen.

Till exempel ändrar Jycx filnamn genom att lägga till tillägget ".jycx" till de ursprungliga namnen, som att ändra "1.jpg" till "1.jpg.jycx" och "2.png" till "2.png.jycx" , bland andra. Det är anmärkningsvärt att Jycx tillhör Djvu ransomware-familjen, som vanligtvis distribueras i samband med RedLine, Vidar och andra informationsstöldare.

Lösenbeloppet innehåller två e-postadresser (support@freshmail.top och datarestorehelp@airmail.cc) och råder offren att kontakta angriparna inom 72 timmar för att undvika att betala en högre lösensumma på $980 för dekrypteringsverktyg snarare än det initiala beloppet på $490.

Dessutom hävdar lösensumman att de krypterade filerna inte kan återställas utan att köpa dekrypteringsmjukvara och en unik nyckel från angriparna. Dessutom erbjuder lösensumman gratis dekryptering av en enda fil, som inte kan innehålla väsentliga data. Med tanke på dessa detaljer är det troligt att Jycx kommer att fortsätta att vara ett hot under en tid.

Jycx lovar "gratis" dekryptering i Ransom Note

Hela Jycx lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-fkW8qLaCVQ
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur distribueras ransomware som Jycx vanligtvis?

Ransomware som Jycx kan distribueras på olika sätt, inklusive nätfiskekampanjer via e-post, nedladdning av skadlig programvara eller utnyttjande av sårbarheter i oparpad mjukvara. I vissa fall kan angripare använda social ingenjörsteknik, som att maskera ransomware som en legitim programuppdatering eller en säkerhetskorrigering. En annan vanlig distributionsmetod är genom skadliga webbplatser eller malvertising, där angripare injicerar skadlig kod i legitima webbplatser eller annonser.

Det är viktigt att utöva god cybersäkerhetshygien, som att regelbundet uppdatera programvara, vara försiktig med e-postbilagor och använda antivirus- och anti-malware-program, för att minska risken att falla offer för ransomware-attacker.

March 31, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.