Threat Database Ransomware Només Ransomware

Només Ransomware

Els ordinadors infectats amb l'amenaça Just Ransomware seran objecte de xifratge de dades. Les víctimes corren el risc de perdre l'accés a la majoria dels fitxers emmagatzemats als dispositius. Els fitxers, com ara documents, imatges, arxius, PDF, bases de dades i molts altres es tornaran inaccessibles mitjançant un algorisme de xifratge potent. L'oda i el comportament que mostra el Just Ransomware confirmen que es tracta d'una variant que pertany a l'amenaçadora família Dharma .

Els fitxers afectats per l'amenaça tindran ".just" afegit als seus noms com una nova extensió de fitxer. A més, el ransomware també afegirà una cadena d'identificació creada específicament per a cada víctima i una adreça de correu electrònic ('justdoit.onionmail.org') als noms dels fitxers bloquejats. Els operadors del Just Ransomware entreguen dues notes de rescat amb instruccions.

El més curt dels dos missatges que requereixen un rescat s'enviarà als dispositius violats com a fitxer de text anomenat "FILES NECRYPTED.txt". Indica a les víctimes que per recuperar les seves dades, han de contactar amb els atacants enviant missatges a les adreces de correu electrònic "justdoit@onionmail.org" o "justdoit@msgsafe.io". La nota de rescat principal es mostrarà com a finestra emergent. Tanmateix, conté pocs detalls útils i reitera sobretot les instruccions per enviar missatges als actors de l'amenaça.

El text complet de la finestra emergent de Just Ransomware és:

'Els vostres fitxers estan xifrats
No us preocupeu, podeu tornar tots els vostres fitxers!
Si voleu restaurar-los, seguiu aquest enllaç: correu electrònic justdoit@onionmail.org EL SEU DNI -
Si no us han contestat a través de l'enllaç en 12 hores, escriu-nos per correu electrònic: justdoit@msgsafe.io
Atenció!
No canvieu el nom dels fitxers xifrats.
No intenteu desxifrar les vostres dades amb programari de tercers, pot provocar una pèrdua permanent de dades.
Desxifrar els vostres fitxers amb l'ajuda de tercers pot provocar un augment del preu (afegim la seva tarifa a la nostra) o podeu convertir-vos en víctima d'una estafa.'

La nota de rescat lliurada com a fitxer de text és:

'Totes les teves dades ens han bloquejat
Vols tornar?
escriu un correu electrònic justdoit@onionmail.org o justdoit@msgsafe.io'

Tendència

Més vist

Carregant...