Threat Database Ransomware Jaqw Ransomware

Jaqw Ransomware

Το Jaqw Ransomware, ένας επικίνδυνος τύπος κακόβουλου λογισμικού, έχει δημιουργηθεί ειδικά για την κρυπτογράφηση αρχείων μέσα σε ένα στοχευμένο σύστημα υπολογιστή. Μόλις ενεργοποιηθεί το Jaqw Ransomware, πραγματοποιεί μια ολοκληρωμένη σάρωση των αρχείων. Προχωρά στην κρυπτογράφηση διάφορων τύπων αρχείων, συμπεριλαμβανομένων εγγράφων, φωτογραφιών, αρχείων, βάσεων δεδομένων, PDF και άλλων. Κατά συνέπεια, το θύμα δεν μπορεί να έχει πρόσβαση στα επηρεαζόμενα αρχεία, δημιουργώντας μια σημαντική πρόκληση στην επαναφορά τους χωρίς τα κλειδιά αποκρυπτογράφησης που κατέχουν οι εισβολείς.

Το Jaqw Ransomware είναι μια παραλλαγή της γνωστής οικογένειας κακόβουλου λογισμικού STOP/Djvu και μοιράζεται τα τυπικά χαρακτηριστικά αυτής της ομάδας επιβλαβών απειλών. Προσθέτει μια νέα επέκταση αρχείου, σε αυτήν την περίπτωση, ".jaqw", στα αρχικά ονόματα αρχείων των κλειδωμένων αρχείων. Επιπλέον, αυτό το ransomware δημιουργεί ένα αρχείο κειμένου με το όνομα '_readme.txt' στη συσκευή που έχει παραβιαστεί. Μέσα σε αυτό το αρχείο υπάρχει ένα σημείωμα λύτρων που περιέχει οδηγίες από τους χειριστές του Jaqw Ransomware.

Είναι σημαντικό για τα θύματα να κατανοήσουν ότι εγκληματίες στον κυβερνοχώρο που διανέμουν απειλές STOP/Djvu έχουν επίσης παρατηρηθεί να εμφυτεύουν επιπλέον κακόβουλο λογισμικό στις παραβιασμένες συσκευές. Συνήθως, αυτά τα συμπληρωματικά ωφέλιμα φορτία έχουν αναγνωριστεί ως κλέφτες πληροφοριών, όπως το RedLine ή το Vidar .

Το Jaqw Ransomware εκβιάζει θύματα για χρήματα

Το σημείωμα λύτρων, που ανακαλύφθηκε στο αρχείο "_readme.txt", παρέχει σημαντικές λεπτομέρειες στα θύματα της επίθεσης κρυπτογράφησης. Αναφέρει ότι ελλείψει ενός συγκεκριμένου εργαλείου αποκρυπτογράφησης και ενός μοναδικού κλειδιού που διαθέτουν οι εγκληματίες του κυβερνοχώρου, η αποκρυπτογράφηση αρχείων καθίσταται πρακτικά αδύνατη. Τα θύματα καλούνται να επικοινωνήσουν με τους εισβολείς χρησιμοποιώντας τις παρεχόμενες διευθύνσεις ηλεκτρονικού ταχυδρομείου στη διεύθυνση 'support@freshmail.top' ή 'datarestorehelp@airmail.cc'.

Το σημείωμα αναφέρει δύο διαφορετικά ποσά λύτρων που ορίζονται στα $980 και $490. Ισχυρίζεται ότι τα θύματα μπορούν να αποκτήσουν τα εργαλεία αποκρυπτογράφησης με μειωμένο ρυθμό εάν ξεκινήσουν επαφή με τους εγκληματίες του κυβερνοχώρου εντός χρονικού πλαισίου 72 ωρών. Ωστόσο, η τήρηση των αιτημάτων για λύτρα προειδοποιείται ιδιαίτερα, καθώς δεν υπάρχει καμία διασφάλιση ότι οι κακόβουλοι φορείς θα διατηρήσουν τη λήξη της συμφωνίας παρέχοντας πραγματικά το απαραίτητο εργαλείο αποκρυπτογράφησης ή έχοντας τη δυνατότητα να επαναφέρουν πλήρως όλα τα κρυπτογραφημένα δεδομένα.

Επιπλέον, σε συγκεκριμένες περιπτώσεις, το ransomware μπορεί να διαδοθεί μέσω του τοπικού δικτύου που έχει παραβιαστεί, κρυπτογραφώντας έτσι αρχεία σε άλλα παραβιασμένα μηχανήματα. Ως αποτέλεσμα, καθίσταται υψίστης σημασίας η πλήρης κατάργηση της απειλής ransomware από τυχόν μολυσμένους υπολογιστές.

Η προστασία των συσκευών και των δεδομένων σας από μολύνσεις ransomware είναι ζωτικής σημασίας

Η διασφάλιση της ασφάλειας των συσκευών και των δεδομένων από μολύνσεις ransomware είναι ζωτικής σημασίας για την αποφυγή πιθανής απώλειας πολύτιμων πληροφοριών και οικονομικής ζημιάς. Ακολουθούν ορισμένα βασικά βήματα που μπορούν να κάνουν οι χρήστες για να προστατεύσουν τις συσκευές και τα δεδομένα τους από ransomware:

  • Διατήρηση ενημερωμένου λογισμικού : Ενημερώνετε τακτικά τα λειτουργικά συστήματα, το λογισμικό και τις εφαρμογές σε όλες τις συσκευές. Οι ενημερώσεις λογισμικού είναι συνήθως φορείς ενημερωμένων εκδόσεων κώδικα ασφαλείας που φροντίζουν τα τρωτά σημεία που θα μπορούσαν να εκμεταλλευτούν το ransomware.
  • Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας : Εγκαταστήστε αξιόπιστο και ενημερωμένο λογισμικό προστασίας από κακόβουλο λογισμικό στις συσκευές σας. Αυτά τα εργαλεία μπορούν να βοηθήσουν στον εντοπισμό και την πρόληψη μολύνσεων από ransomware.
  • Ενεργοποίηση τείχους προστασίας : Ενεργοποιήστε τα τείχη προστασίας στις συσκευές και τα δίκτυά σας για να παρέχετε ένα επιπλέον επίπεδο άμυνας έναντι μη εξουσιοδοτημένης πρόσβασης και κακόβουλων δραστηριοτήτων.
  • Backup Data : Δημιουργήστε τακτικά αντίγραφα ασφαλείας όλων των σημαντικών δεδομένων σε μια εξωτερική μονάδα δίσκου ή αποθήκευση στο cloud. Βεβαιωθείτε ότι τα αντίγραφα ασφαλείας αποθηκεύονται χωριστά από το κύριο σύστημα για να αποτρέψετε την κρυπτογράφηση τους από ransomware.
  • Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης : Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για όλους τους λογαριασμούς και τις συσκευές. Είναι καλή ιδέα να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης για να δημιουργήσετε και να αποθηκεύσετε σύνθετους κωδικούς πρόσβασης με ασφάλεια.
  • Να είστε προσεκτικοί με τα συνημμένα και τους συνδέσμους : Αποφυγή πρόσβασης σε συνημμένα ή κλικ σε συνδέσμους σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου. Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν συχνά μηνύματα ηλεκτρονικού ψαρέματος για να διαδώσουν ransomware.
  • Μείνετε ενημερωμένοι : Μείνετε ενημερωμένοι για τις πιο πρόσφατες απειλές και τεχνικές ransomware. Η γνώση των πιθανών κινδύνων μπορεί να σας βοηθήσει να αναγνωρίσετε την ύποπτη δραστηριότητα και να λάβετε τα κατάλληλα μέτρα.
  • Απενεργοποίηση μακροεντολών : Απενεργοποιήστε τις μακροεντολές σε εφαρμογές γραφείου όπως το Microsoft Office, καθώς μπορούν να χρησιμοποιηθούν από ransomware για την εκτέλεση κακού κώδικα.
  • Ασφαλής πρόσβαση στην απομακρυσμένη επιφάνεια εργασίας : Εάν χρησιμοποιείτε υπηρεσίες απομακρυσμένης επιφάνειας εργασίας, βεβαιωθείτε ότι είναι σωστά ασφαλισμένες με ισχυρούς κωδικούς πρόσβασης και έλεγχο ταυτότητας πολλαπλών παραγόντων.

Ακολουθώντας αυτά τα μέτρα, ο κίνδυνος να πέσετε θύματα επιθέσεων ransomware μπορεί να μειωθεί σημαντικά και οι χρήστες μπορούν να προστατεύσουν τις συσκευές και τα πολύτιμα δεδομένα τους.

Το σημείωμα λύτρων που αφήνεται στα θύματα του Jaqw Ransomware είναι:

'ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-41jgkAwnmH
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...