Jzqe Ransomware
Jzqe je ransomware, který využívá techniky šifrování k uzamčení souborů na infikovaných zařízeních. Jeho primárním cílem je omezit přístup k souborům oběti změnou jejich názvů souborů a přidáním přípony '.jzqe' k nim. Jzqe navíc generuje poznámku o výkupném „_readme.txt“, která poskytuje oběti informace o útoku a specifikuje požadovanou částku výkupného potřebnou k obnovení přístupu k souboru.
Tato konkrétní varianta ransomwaru je součástí rodiny STOP/Djvu Ransomware . V určitých případech může být Jzqe distribuován spolu s dalšími hrozbami škodlivého softwaru, jako jsou například informační krádežeVidar nebo RedLine . Osoby odpovědné za nasazení ransomwaru Jzqe používají různé taktiky k šíření malwaru, včetně spamových e-mailů, klamavých příloh, podvodných aktualizací softwaru a podvodných reklam.
Jzqe Ransomware se snaží vydírat oběti o peníze zamykáním jejich dat
Jzqe generuje výkupné, které obsahuje podrobné pokyny pro oběti a zdůrazňuje naléhavou potřebu kontaktovat aktéry hrozby během 72 hodin. Nedodržení v této lhůtě může mít za následek zvýšení výkupného ve výši 980 USD namísto původních 490 USD.
Výkupné poskytuje obětem možnost poslat zdarma jeden zašifrovaný soubor k dešifrování, což slouží jako ukázka schopnosti útočníků soubory odemknout. Pro navázání komunikace s útočníky jsou obětem poskytnuty dvě e-mailové adresy – 'support@freshmail.top' a 'datarestorehelp@airmail.cc.'
Je důležité si uvědomit, že dešifrování souborů zasažených ransomwarem bez zapojení kyberzločinců odpovědných za útok je ve většině případů velmi náročné. Obětem se však důrazně nedoporučuje platit výkupné útočníkům kvůli přirozenému riziku, že nesplní svůj slib poskytnout potřebné dešifrovací nástroje. Kromě toho je rychlé odstranění ransomwaru z kompromitovaných systémů nezbytné, aby se zabránilo další ztrátě dat. Dále je třeba uznat, že určité hrozby ransomwaru mají potenciál rozšířit se na další počítače ve stejné síti, čímž se rozsah útoku ještě zhorší.
Zabezpečte svá data a zařízení proti útokům ransomwaru
Zajištění bezpečnosti vašich dat a zařízení proti útokům ransomwaru zahrnuje mnohostranný přístup, který kombinuje proaktivní opatření, zvýšené povědomí a robustní strategii kybernetické bezpečnosti. Následující obsáhlý průvodce popisuje klíčové kroky, jak se chránit:
- Pravidelné zálohování: Důsledně zálohujte důležitá data na externí zařízení nebo zabezpečené cloudové úložiště. Po dokončení procesu zálohu odpojte od sítě, aby ji ransomware neohrozil.
- Udržujte software aktualizovaný: Udržujte nejnovější verze operačního systému, bezpečnostního softwaru, prohlížečů a dalších aplikací. Aktualizace často obsahují záplaty, které řeší zranitelnosti, které by mohli útočníci zneužít.
- Silná a jedinečná hesla: Používejte robustní a odlišná hesla pro své účty. Zvažte použití správce hesel pro bezpečnou správu a sledování vašich hesel.
- Multi-Factor Authentication (MFA): Povolte MFA, kdykoli je to možné. Tato další vrstva zabezpečení vyžaduje dodatečné ověření, například kód odeslaný na váš telefon spolu s vaším heslem.
- Vzdělávání v oblasti phishingu: Buďte ostražití před phishingovými e-maily a škodlivými přílohami. Poučte sebe, svou rodinu nebo kolegy o rizicích spojených s klikáním na odkazy nebo otevíráním příloh z neznámých zdrojů.
- Cvičte opatrně online: Nenavštěvujte podezřelé webové stránky a nestahujte soubory z nedůvěryhodných zdrojů. Pro stahování softwaru zvolte renomované webové stránky a vyhněte se klikání na vyskakovací okna, která mohou vést ke stahování škodlivého softwaru.
- Software proti malwaru: Nainstalujte a pravidelně aktualizujte spolehlivé řešení proti malwaru. To pomáhá detekovat a blokovat ransomware dříve, než může kompromitovat váš systém.
- Zabezpečení vzdálené plochy a přístupu: Pokud používáte protokol RDP (Remote Desktop Protocol) nebo podobné nástroje pro vzdálený přístup, ujistěte se, že jsou řádně zabezpečeny silnými hesly a omezeným přístupem.
- Zakázat makra: V kancelářských aplikacích, jako je Word a Excel, zakažte makra, protože jsou běžně využívána k šíření malwaru.
Pamatujte, že i když tato opatření výrazně snižují riziko útoku ransomwaru, žádné řešení není zcela spolehlivé. Pro komplexní ochranu je nezbytná kombinace preventivních a reagujících akcí.
Úplný text výkupného, který zanechal Jzqe Ransomware, je:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-E3ktviSmlG
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'