Threat Database Ransomware JesusCrypt Ransomware

JesusCrypt Ransomware

Ένας ολοκαίνουργιος Trojan που έχει κρυπτογράφηση αρχείων έχει εντοπιστεί στη φύση. Το όνομά του είναι το JesusCrypt Ransomware. Μόλις οι ερευνητές κακόβουλου λογισμικού συναντήσουν το JesusCrypt Ransomware, φροντίστηκαν να τεμαχίσουν την απειλή. Αυτό που ανακάλυψε είναι ότι αυτή η απειλή ransomware είναι ένα ημιτελές έργο με κάποια «καλή» δυνατότητα. Οι ειδικοί της Cybersecurity εικάζουν ότι αυτό μπορεί να είναι μια παραλλαγή του HiddenTear Ransomware, αλλά αυτό δεν έχει ακόμη επιβεβαιωθεί.

Πολλαπλασιασμός και κρυπτογράφηση

Δεν είναι σαφές ποιες μέθοδοι διάδοσης χρησιμοποιούν οι εισβολείς για να διαδώσουν το JesusCrypt Ransomware. Ο συνηθέστερα χρησιμοποιούμενος φορέας λοίμωξης είναι μηνύματα ηλεκτρονικού ταχυδρομείου με ανεπιθύμητα μηνύματα Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου περιέχουν συχνά ένα ψεύτικο μήνυμα γεμάτο τεχνάσματα κοινωνικής μηχανικής με αποκλειστικό σκοπό να προσελκύσουν τον χρήστη να ανοίξει το συνημμένο αρχείο. Το μήνυμα μπορεί να φανεί ότι αυτό είναι ένα σημαντικό και εντελώς ακίνδυνο συνημμένο, αλλά δεν είναι η αλήθεια. Εάν πέσετε για αυτό το trickery και να ξεκινήσει το συνημμένο αρχείο, το JesusCrypt Ransomware θα εκτελέσει τον κατεστραμμένο κώδικα και θα συμβιβαστεί στον υπολογιστή σας. Μεταξύ άλλων μεθόδων που μπορούν να χρησιμοποιηθούν για τη διάδοση του JesusCrypt Ransomware θα μπορούσαν να είναι torrent trackers, ψευδείς ενημερώσεις λογισμικού και ψευδείς πειρατικές παραλλαγές δημοφιλών εφαρμογών. Εάν το JesusCrypt Ransomware κατορθώσει να πειραματιστεί το σύστημά σας, θα σαρώσει τα δεδομένα σας με στόχο τον εντοπισμό των αρχείων που είχε προγραμματιστεί για κρυπτογράφηση. Στη συνέχεια, θα ξεκινήσει η διαδικασία κρυπτογράφησης και τα δεδομένα θα κλειδωθούν. Μετά την κρυπτογράφηση ενός αρχείου, το JesusCrypt Ransomware προσθέτει μια επέκταση '.jc' στο όνομά του. Αυτό σημαίνει ότι ένα αρχείο, που αρχικά ονομαζόταν 'old-gold.jpeg', θα μετονομασθεί σε 'old-gold.jpeg.jc' και δεν θα είναι πλέον χρησιμοποιήσιμο.

Η Σημείωση Κινδύνου

Όταν το JesusCrypt Ransomware ολοκληρωθεί κλείνοντας τα αρχεία σας, θα πέσει το σημείωμα λύτρας με τη μορφή ενός αρχείου 'READ_IT.txt'. Αυτό που οδηγεί τους ερευνητές στο να πιστεύουν ότι το JesusCrypt Ransomware βρίσκεται ακόμα σε εξέλιξη είναι ότι οι συγγραφείς του δεν συμπεριέλαβαν τα στοιχεία επικοινωνίας τους ή ένα πορτοφόλι Bitcoin, παρά το ότι απαιτούσαν $ 200 με τη μορφή Bitcoin. Στη σημείωση, προσφέρουν δωρεάν ξεκλείδωμα ενός αρχείου, με την προϋπόθεση ότι δεν υπερβαίνει το 1MB. Αυτό γίνεται ως εγγύηση ότι οι εισβολείς έχουν ένα λειτουργικό κλειδί αποκρυπτογράφησης.

Ποτέ δεν είναι καλή ιδέα να πληρώσετε τους κυβερνοεγκληματίες, καθώς δεν υπάρχει καμία εγγύηση ότι θα εκπληρώσουν τις υποσχέσεις τους. Ένα νόμιμο εργαλείο κατά του κακόβουλου λογισμικού θα είναι σε θέση να καταργήσει εύκολα το JesusCrypt Ransomware από τον υπολογιστή σας.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...