Jywd Ransomware
Jywd je vrsta ransomwarea koji koristi tehnike šifriranja za zaključavanje datoteka žrtve. Nakon što zarazi žrtvin uređaj, Jywd modificira nazive datoteka svih šifriranih datoteka dodajući im ekstenziju '.jywd'. Osim toga, Jywd stvara bilješku o otkupnini pod nazivom '_readme.txt', koja pruža informacije o napadu i traženoj otkupnini za ponovni pristup datotekama.
Jywd je član obitelji STOP/Djvu ransomwarea i može se distribuirati uz druge prijetnje zlonamjernim softverom, kao što su RedLine ili Vidar infostealers. Akteri prijetnji koji stoje iza Jywd Ransomwarea vjerojatno će koristiti razne taktike, kao što su neželjena pošta, zlonamjerni privici, lažna ažuriranja softvera i zlonamjerne reklame za širenje zlonamjernog softvera. Kao i većina prijetnji ransomwareom, Jywd također koristi sofisticirani algoritam šifriranja, što žrtvama čini gotovo nemogućim da povrate svoje datoteke bez odgovarajućih ključeva za dešifriranje koje posjeduju napadači.
Sadržaj
Ransomware Jywd utječe na širok raspon različitih vrsta datoteka
Dotični ransomware napad zahtijeva plaćanje u zamjenu za alat za dešifriranje i ključ za ponovni pristup šifriranim datotekama. Napadači nude sniženu cijenu od 490 dolara žrtvama koje ih kontaktiraju putem e-pošte unutar 72 sata. Nakon tog razdoblja cijena se povećava na 980 USD.
Obavijest o otkupnini navodi dvije adrese e-pošte, 'support@freshmail.top' i 'datarestorehelp@airmail.cc', za kontaktiranje napadača. Dodatno, žrtve dobivaju upute da pošalju jednu datoteku bez ikakvih osjetljivih informacija kibernetičkim kriminalcima kako bi je dešifrirali kao demonstraciju svojih sposobnosti dešifriranja. Međutim, važno je napomenuti da čak i ako je otkupnina plaćena, to možda ne jamči da će obećani alat za dešifriranje biti osiguran. Stoga stručnjaci strogo savjetuju da ne plaćate napadače.
Nadalje, ransomware treba ukloniti s pogođenog uređaja kako bi se spriječio daljnji gubitak podataka. Preporuča se korištenje pouzdanog anti-malware softvera za skeniranje i uklanjanje ransomwarea sa zaraženog uređaja.
Poduzmite odgovarajuće sigurnosne mjere kako biste osigurali sigurnost svojih podataka i uređaja
Najučinkovitiji korak koji možete poduzeti da zaštitite svoje podatke od napada ransomwarea je izrada i održavanje redovitih sigurnosnih kopija svih vaših važnih datoteka i podataka. To znači redovito sigurnosno kopiranje podataka na sigurne lokacije izvan web lokacije, idealno svaki dan ili čak i češće ako je moguće.
Osim sigurnosnih kopija, također je važno implementirati jake politike lozinki i održavati svoj softver i sigurnosne sustave ažurnima s najnovijim zakrpama i ažuriranjima. Budite oprezni kada pristupate e-pošti ili klikate na poveznice i uvijek provjerite identitet pošiljatelja prije davanja bilo kakvih osobnih ili povjerljivih podataka.
Razmislite o korištenju anti-malwarea i softvera kako biste lakše otkrili i spriječili potencijalne prijetnje. Redovito skeniranje vaših uređaja u potrazi za zlonamjernim softverom i sumnjivim aktivnostima također može pomoći u ranom prepoznavanju potencijalnih problema i spriječiti njihovo nanošenje ozbiljne štete.
U konačnici, ključ za zaštitu vaših podataka od napada ransomwarea je proaktivnost i sveobuhvatan pristup sigurnosti. Održavanjem informiranosti, poduzimanjem preventivnih mjera i brzim reagiranjem na sve potencijalne prijetnje, možete pomoći u osiguravanju sigurnosti i zaštite svojih podataka u suočavanju s kibernetičkim prijetnjama koje se stalno razvijaju. I što je najvažnije, redovito ažuriranje sigurnosne kopije može pružiti bezbrižnost i pouzdan način za oporavak vaših podataka u slučaju napada ransomwarea.
Potpuni tekst Jywd-ove Ransomware poruke sa zahtjevom za otkupninom je:
'PAŽNJA!
Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-fkW8qLaCVQ
Cijena privatnog ključa i softvera za dekriptiranje je 980 USD.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshmail.topRezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.ccVaša osobna iskaznica:'
Jywd Ransomware video
Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.
