Jzqe lunavara
Jzqe on lunavara, mis kasutab nakatunud seadmetes failide lukustamiseks krüpteerimistehnikaid. Selle esmane eesmärk on piirata juurdepääsu ohvri failidele, muutes nende failinimesid ja lisades neile laiendi ".jzqe". Lisaks genereerib Jzqe lunarahateate '_readme.txt', mis annab ohvrile teavet rünnaku kohta ja täpsustab failile juurdepääsu taastamiseks vajaliku lunaraha summa.
See konkreetne lunavaravariant on osa STOP/Djvu Ransomware perekonnast. Teatud juhtudel võidakse Jzqe levitada koos teiste pahatahtliku tarkvara ohtudega, naguVidar või RedLine infostealer. Jzqe lunavara juurutamise eest vastutavad isikud kasutavad pahavara levitamiseks erinevaid taktikaid, sealhulgas rämpsposti, petlikke manuseid, petturlikke tarkvaravärskendusi ja petturlikke reklaame.
Jzqe lunavara püüab ohvritelt raha välja pressida, lukustades nende andmed
Jzqe koostab lunarahateate, mis sisaldab üksikasjalikke juhiseid ohvritele, rõhutades tungivat vajadust võtta ohus osalejatega ühendust 72-tunnise aja jooksul. Kui selle perioodi jooksul ei järgita, võib lunaraha summa suureneda 980 dollari võrra esialgse 490 dollari asemel.
Lunarahakiri annab ohvritele võimaluse saata üks krüpteeritud fail tasuta dekrüpteerimiseks, näidates sellega ründajate võimet failid avada. Ründajatega suhtlemiseks antakse ohvritele kaks e-posti aadressi – „support@freshmail.top” ja „datarestorehelp@airmail.cc”.
Oluline on märkida, et lunavarast mõjutatud failide dekrüpteerimine ilma rünnaku eest vastutavate küberkurjategijate osaluseta on enamikul juhtudel väga keeruline. Ohvritel ei soovitata aga tungivalt ründajatele lunaraha maksta, kuna neil on oht, et nad ei täida oma lubadust pakkuda vajalikke dekrüpteerimistööriistu. Lisaks on andmete edasise kadumise vältimiseks oluline lunavara kiire eemaldamine ohustatud süsteemidest. Lisaks tuleb tunnistada, et teatud lunavaraohud võivad levida teistesse samas võrgus asuvatesse arvutitesse, suurendades rünnaku ulatust.
Kaitske oma andmeid ja seadmeid lunavara rünnakute eest
Oma andmete ja seadmete turvalisuse tagamine lunavararünnakute vastu hõlmab mitmekülgset lähenemist, mis ühendab ennetavad meetmed, kõrgendatud teadlikkuse ja jõulise küberturvalisuse strateegia. Järgmine põhjalik juhend kirjeldab peamisi samme enda kaitsmiseks.
- Regulaarsed varukoopiad: varundage järjepidevalt olulisi andmeid välisseadmesse või turvalisse pilvesalvestusteenusesse. Ühendage varukoopia pärast protsessi võrgust lahti, et lunavara seda ei ohustaks.
- Hoidke tarkvara värskendatuna: hoidke oma operatsioonisüsteemi, turbetarkvara, brauserite ja muude rakenduste uusimaid versioone. Värskendused sisaldavad sageli plaastreid, mis käsitlevad turvaauke, mida ründajad võivad ära kasutada.
- Tugevad unikaalsed paroolid: kasutage oma kontode jaoks tugevaid ja eristatavaid paroole. Kaaluge oma paroolide turvaliseks haldamiseks ja jälgimiseks paroolihalduri kasutamist.
- Multi-Factor Authentication (MFA): lubage MFA igal võimalusel. See täiendav turvakiht nõuab täiendavat kinnitust, näiteks teie telefonile saadetud koodi koos parooliga.
- Andmepüügialane õpetus: olge valvsad andmepüügimeilide ja pahatahtlike manuste suhtes. Harige ennast, oma perekonda või kolleege ohtude kohta, mis on seotud linkidel klõpsamise või tundmatutest allikatest pärinevate manuste avamisega.
- Olge võrgus ettevaatlik: hoiduge kahtlaste veebisaitide külastamisest ja failide allalaadimisest ebausaldusväärsetest allikatest. Valige tarkvara allalaadimiseks mainekad veebisaidid ja vältige hüpikakendel klõpsamist, mis võivad viia pahatahtliku allalaadimiseni.
- Pahavaravastane tarkvara: installige usaldusväärne pahavaratõrje ja värskendage seda regulaarselt. See aitab lunavara tuvastada ja blokeerida enne, kui see teie süsteemi ohustab.
- Turvaline kaugtöölaud ja juurdepääs: kui kasutate kaugtöölaua protokolli (RDP) või sarnaseid kaugjuurdepääsu tööriistu, veenduge, et need oleksid korralikult kaitstud tugevate paroolide ja piiratud juurdepääsuga.
- Makrode keelamine: kontorirakendustes, nagu Word ja Excel, keelake makrod, kuna neid kasutatakse pahavara edastamiseks tavaliselt ära.
Pidage meeles, et kuigi need meetmed vähendavad oluliselt lunavararünnakute ohtu, pole ükski lahendus täiesti lollikindel. Ennetavate ja reageerimismeetmete kombinatsioon on igakülgse kaitse jaoks hädavajalik.
Jzqe Ransomware'i jäetud lunarahateate täistekst on järgmine:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-E3ktviSmlG
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshmail.topReserve e-mail address to contact us:
datarestorehelp@airmail.ccYour personal ID:'