Threat Database Ransomware JesusCrypt Ransomware

JesusCrypt Ransomware

Ve volné přírodě byl spatřen zcela nový trojan, který šifruje soubory. Jmenuje se JesusCrypt Ransomware. Jakmile badatelé malwaru narazili na JesusCrypt Ransomware, ujistili se, že tuto hrozbu odhalí. Zjistili, že tato hrozba ransomwaru je nedokončeným projektem s určitým „dobrým“ potenciálem. Odborníci na kybernetickou bezpečnost spekulují, že se může jednat o variantu HiddenTear Ransomware, ale to ještě musí být potvrzeno.

Propagace a šifrování

Není jasné, jaké způsoby propagace útočníci používají k šíření JesusCrypt Ransomware. Nejčastěji používaným vektorem infekce jsou spamové e-maily. Tyto e-maily často obsahují falešnou zprávu prolitou sociální triky, jejichž jediným účelem je nalákat uživatele k otevření připojeného souboru. Zpráva může způsobit, že se zdá, že se jedná o důležitou a přesto zcela neškodnou připoutanost, ale není to pravda. Pokud se rozhodnete pro tento podvod a spustíte připojený soubor, JesusCrypt Ransomware provede jeho poškozený kód a ohrozí váš počítač. Mezi další metody, které mohou být použity při propagaci softwaru JesusCrypt Ransomware, patří torrent trackery, podvodné aktualizace softwaru a falešné pirátské varianty populárních aplikací. Pokud se JesusCrypt Ransomware podaří unesit váš systém, prohledá vaše data s cílem lokalizovat soubory, které byly naprogramovány pro šifrování. Dále začne proces šifrování a cílená data budou uzamčena. Po zašifrování souboru přidá JesusCrypt Ransomware příponu „.jc“ do svého názvu. To znamená, že soubor, který se původně jmenoval 'old-gold.jpeg', bude přejmenován na 'old-gold.jpeg.jc' a nebude nadále použitelný.

The Ransom Note

Když je JesusCrypt Ransomware uzamčen, soubory zahodí ve tvaru souboru READ_IT.txt. Vědci se domnívají, že JesusCrypt Ransomware je stále ve vývoji, je to, že jeho autoři nezahrnuli své kontaktní údaje ani bitcoinovou peněženku, přestože požadovali 200 bitů ve tvaru bitcoinů. V poznámce nabízejí bezplatný odblokování jednoho souboru, pokud není větší než 1 MB. To se provádí jako záruka, že útočníci mají funkční dešifrovací klíč.

Nikdy není dobré platit kybernetickým zločincům, protože neexistuje žádná záruka, že splní své sliby. Legitimní anti-malware nástroj bude schopen odstranit JesusCrypt Ransomware z vašeho počítače snadno.

Trendy

Nejvíce shlédnuto

Načítání...