Threat Database Ransomware Jaqw lunavara

Jaqw lunavara

Jaqw Ransomware, ohtlik pahavara tüüp, on spetsiaalselt loodud failide krüptimiseks sihitud arvutisüsteemis. Kui Jaqw Ransomware käivitub, teostab see failide põhjaliku skannimise. See krüpteerib mitmesuguseid failitüüpe, sealhulgas dokumente, fotosid, arhiive, andmebaase, PDF-e ja palju muud. Järelikult ei pääse ohver mõjutatud failidele juurde, tekitades märkimisväärse väljakutse nende taastamisel ilma ründajate valduses olevate dekrüpteerimisvõtmeteta.

Jaqw Ransomware on tuntud STOP/Djvu pahavaraperekonna variant ja jagab selle kahjustavate ohtude rühma tüüpilisi jooni. See lisab lukustatud failide algsetele failinimedele uue faililaiendi, antud juhul ".jaqw". Lisaks genereerib see lunavara ohustatud seadmes tekstifaili nimega '_readme.txt'. Selle faili sees on lunaraha märkus, mis sisaldab juhiseid Jaqw Ransomware operaatoritelt.

Ohvrite jaoks on ülioluline mõista, et STOP/Djvu ohte levitavaid küberkurjategijaid on täheldatud ka täiendavat pahavara rünnatud seadmetesse implanteerimas. Tavaliselt on need täiendavad kasulikud koormused tuvastatud teabevarastajatena, näiteks RedLine või Vidar .

Jaqw lunavara pressib ohvreid raha eest välja

Failist "_readme.txt" avastatud lunarahateatis edastab krüpteerimisrünnaku ohvritele olulisi üksikasju. Selles öeldakse, et konkreetse dekrüpteerimistööriista ja küberkurjategijate ainulaadse võtme puudumisel muutub failide dekrüpteerimine praktiliselt võimatuks. Ohvreid suunatakse ründajatega suhtlema, kasutades e-posti aadresse „support@freshmail.top” või „datarestorehelp@airmail.cc”.

Märkuses mainitakse kahte erinevat lunarahasummat, milleks on 980 ja 490 dollarit. Ta väidab, et ohvrid saavad dekrüpteerimistööriistad hankida madalama hinnaga, kui nad võtavad küberkurjategijatega ühendust 72-tunnise aja jooksul. Sellegipoolest on tungivalt hoiatatud lunarahataotlustest kinnipidamise eest, kuna pole kindlust, et pahatahtlikud osalejad järgivad oma lepingu lõppu, pakkudes tegelikult vajalikku dekrüpteerimistööriista või suutes kõik krüptitud andmed täielikult taastada.

Lisaks võib lunavara teatud juhtudel levida läbi rikutud kohaliku võrgu, krüpteerides seega faile teistes ohustatud masinates. Selle tulemusena muutub ülimalt oluliseks lunavaraoht kõigist nakatunud arvutitest täielikult eemaldada.

Oma seadmete ja andmete kaitsmine lunavaranakkuste eest on ülioluline

Seadmete ja andmete turvalisuse tagamine lunavaranakkuste vastu on ülioluline, et vältida väärtusliku teabe võimalikku kadumist ja rahalist kahju. Siin on mõned peamised sammud, mida kasutajad saavad võtta, et kaitsta oma seadmeid ja andmeid lunavara eest.

    • Tarkvara värskendamine : värskendage regulaarselt kõigi seadmete operatsioonisüsteeme, tarkvara ja rakendusi. Tarkvaravärskendused on tavaliselt turvapaikade kandjad, mis hoolitsevad turvaaukude eest, mida lunavara võib ära kasutada.
    • Kasutage usaldusväärset turbetarkvara : installige oma seadmetesse hea mainega ja ajakohane pahavaratõrjetarkvara. Need tööriistad võivad aidata lunavaranakkusi tuvastada ja ära hoida.
    • Luba tulemüür : aktiveerige oma seadmetes ja võrkudes tulemüürid, et pakkuda täiendavat kaitset volitamata juurdepääsu ja pahatahtlike tegevuste eest.
    • Andmete varundamine : varundage regulaarselt kõik olulised andmed välisele draivile või pilvmällu. Veenduge, et varukoopiaid hoitakse põhisüsteemist eraldi, et lunavara ka neid ei krüpteeriks.
    • Kasutage tugevaid paroole : kasutage kõigi kontode ja seadmete jaoks tugevaid unikaalseid paroole. Keeruliste paroolide turvaliseks aretamiseks ja säilitamiseks on hea kasutada paroolihaldurit.
    • Olge manuste ja linkidega ettevaatlik : vältige manuste avamist või soovimatute meilide linkidel klõpsamist. Küberkurjategijad kasutavad lunavara levitamiseks sageli andmepüügimeile.
    • Olge haritud : püsige kursis uusimate lunavaraohtude ja tehnikatega. Võimalike riskide tundmine aitab teil kahtlase tegevuse ära tunda ja asjakohaseid meetmeid võtta.
    • Makrode keelamine : keelake makrod kontorirakendustes (nt Microsoft Office), kuna lunavara saab neid halva koodi käivitamiseks ära kasutada.
    • Turvaline kaugjuurdepääs : kui kasutate kaugtöölaua teenuseid, veenduge, et need on korralikult kaitstud tugevate paroolide ja mitmefaktorilise autentimisega.

Neid meetmeid järgides saab lunavararünnakute ohvriks langemise riski oluliselt vähendada ning kasutajad saavad oma seadmeid ja väärtuslikke andmeid kaitsta.

Jaqw lunavara ohvritele jäetud lunarahakiri on järgmine:

'TÄHELEPANU!

Ärge muretsege, saate kõik failid tagastada!
Kõik teie failid, nagu pildid, andmebaasid, dokumendid ja muud olulised, on krüptitud tugevaima krüptimise ja ainulaadse võtmega.
Ainus viis failide taastamiseks on dekrüpteerimistööriista ja unikaalse võtme ostmine.
See tarkvara dekrüpteerib kõik teie krüptitud failid.
Mis garantiid teil on?
Saate saata ühe oma krüptitud faili oma arvutist ja me dekrüpteerime selle tasuta.
Kuid me saame tasuta dekrüpteerida ainult 1 faili. Fail ei tohi sisaldada väärtuslikku teavet.
Saate hankida ja vaadata video ülevaate dekrüpteerimise tööriista:
hxxps://we.tl/t-41jgkAwnmH
Privaatvõtme ja dekrüpteerimise tarkvara hind on 980 dollarit.
50% allahindlus on saadaval, kui võtate meiega ühendust esimese 72 tunni jooksul, teie jaoks on see hind 490 dollarit.
Pange tähele, et te ei taasta kunagi oma andmeid ilma makseta.
Kontrollige oma e-posti kausta "Rämpspost" või "Rämpspost", kui te ei saa vastust rohkem kui 6 tunni jooksul.

Selle tarkvara saamiseks peate kirjutama meie e-posti aadressile:
support@freshmail.top

Meiega ühenduse võtmiseks broneerige e-posti aadress:
datarestorehelp@airmail.cc

Teie isikukood:'

Trendikas

Enim vaadatud

Laadimine...