Threat Database Ransomware JB88 lunavara

JB88 lunavara

Infosüsteemi eksperdid, kes avastasid esmakordselt JB88 lunavara, tegid kindlaks, et see pole täiesti uus lunavara oht. Selle asemel võib selle liigitada osaks Matrix Ransomware perekonnast. Varem välja antud pahavara baasil olemine ei vähenda JB88 lunavara potentsiaalsust vähimalgi määral. Oletame, et JB88 lunavara õnnestub arvutisse edukalt sisse imbuda. Sel juhul jätkatakse salvestatud failide krüpteerimist kahe tugeva krüpteerimisalgoritmi - AES-256 ja RSA-2048 kombinatsiooni abil -, et tagada, et lukustatud faile ei saa dekrüpteerimisvõtme jämeda sundimisega taastada.

Lunavara JB88 järgib igale krüptitud failile omistatud nimede keerukat mustrit. Esiteks lisab see häkkeritele kuuluva e-posti aadressi - sellisel juhul Jonbrown88@criptext.com, seejärel juhusliku stringi, mis luuakse konkreetselt praegusele ohvrile, ja lõpuks lisab uue laiendina ' .JB88 '. Lunaraha koos juhistega pannakse igasse lukustatud andmeid sisaldavasse kausta failina nimega „ JB88_README.rtf. "Ilmselt on kurjategijatel kolm erinevat e-posti aadressi ja nad tahavad, et ohvrid saadaksid neile kõigile meili. Need võimaldavad lisada ka kuni 3 väikest faili, mis dekrüpteeritakse tasuta. E-posti aadressid on:

  • Jonbrown88@criptext.com
  • Jonbrown88@aol.com
  • Jonbrown88@tutanota.com

Lunaraha märkuses ei mainita, kui suur summa kurjategijatel dekrüpteerimisvõtme vastu välja nõutakse või kas mõnda krüptoraha kasutatakse.

Kuigi failidele juurdepääsu kaotamine võib olla stressirohke või veelgi enam, kui ettevõtlusega seotud andmed ootamatult lukustuvad, on soovitatav jääda rahulikuks ja vältida kurjategijate nõudmisi.

JB88 lunavara märkuse täistekst on:

'KÕIK SINU VÄÄRTUSLIKUD ANDMED ON KIRJUTATUD!

Kõik teie failid lõpetati stringi krüptolõngaga АЕS-256 + RSА-2048.

Olge kindlad, et teie failid pole katki ja te saate neid tagasi hoida.

Kui te tõesti ei tahtnud oma faile taastada, kirjutage palun meile e-kirjad:

Jonbrown88@criptext.com

Jonbrown88@aol.com

Jonbrown88@tutanota.com

Kirjutage isiklikult oma ID: -

Mõistagi! Lõpuks loe, et teete kõik 3 meie e-posti aadressi. See on tõepoolest ebatäpne, kuna mõned praktikas on mõned probleemid!

Tähtis! Kui te pole 24 tunni jooksul meilt vastust saanud, proovige kasutada mõnda muud e-posti teenust (Gmail, Yahoo, AOL jne).

Tähtis! Palun kontrollige oma SPAM-kausta iga kord, kui ootate meie vastust! Kui leiate meie e-kirja kaustast SPAM, siis viige see oma postkasti.

Tähtis! Oleme alati ühenduses ja valmis teid võimalikult kiiresti aitama!

Registreeruge kuni 3 kõige krüptitud faili kõige uuema krüptimisega. Ärge kunagi rääkige sellest, et failid võivad meid lõpetada, kuid te ei saa enam midagi öelda. Lõpetame, kui teete failid lahti, vastupidi teie kaaskontrollitud failidele.

Muidugi saate kõik vajalikud juhised, kuidas teie faile lahti lugeda!

Tähtis!

Ärge unustage, et oleme professionaalid ja lihtsalt teeme oma tööd!

Palun ärge lubage kellaaega ja ärge püüdke meid ära hoida - see annab tulemuseks ainult eelistatult!

Alati meeldivad meile kõik asjad ja me aitame teid aidata. "

Trendikas

Enim vaadatud

Laadimine...