Threat Database Ransomware Samo Ransomware

Samo Ransomware

Računala zaražena prijetnjom Just Ransomware bit će podvrgnuta enkripciji podataka. Žrtve riskiraju gubitak pristupa većini datoteka pohranjenih na uređajima. Datoteke, kao što su dokumenti, slike, arhive, PDF-ovi, baze podataka i mnoge druge bit će nedostupne putem snažnog algoritma za šifriranje. Oda i ponašanje koje pokazuje Just Ransomware potvrđuju da se radi o varijanti koja pripada prijetećoj obitelji Dharma .

Datoteke zahvaćene prijetnjom imat će '.just' dodan svojim imenima kao novi nastavak datoteke. Osim toga, ransomware će nazivima zaključanih datoteka dodati ID niz kreiran posebno za svaku žrtvu i adresu e-pošte ('justdoit.onionmail.org'). Operateri Just Ransomwarea dostavljaju dvije poruke o otkupnini s uputama.

Kraća od dvije poruke sa zahtjevom za otkupninu bit će ispuštena na oštećene uređaje kao tekstualna datoteka pod nazivom 'FILES NECRYPTED.txt'. Kaže žrtvama da se moraju obratiti napadačima na adresu e-pošte 'justdoit@onionmail.org' ili 'justdoit@msgsafe.io' kako bi vratile svoje podatke. Glavna poruka o otkupnini bit će prikazana kao skočni prozor. Međutim, sadrži nekoliko korisnih detalja i uglavnom ponavlja upute za slanje poruka akterima prijetnje.

Potpuni tekst skočnog prozora Just Ransomwarea je:

'VAŠE DATOTEKE SU ŠIFRIRANE
Ne brinite, možete vratiti sve svoje datoteke!
Ako ih želite vratiti, slijedite ovaj link: e-pošta justdoit@onionmail.org VAŠ ID -
Ako vam putem veze ne odgovorimo u roku od 12 sati, pišite nam na e-mail:justdoit@msgsafe.io
Pažnja!
Nemojte preimenovati šifrirane datoteke.
Ne pokušavajte dešifrirati svoje podatke pomoću softvera treće strane, to može uzrokovati trajni gubitak podataka.
Dešifriranje vaših datoteka uz pomoć trećih strana može uzrokovati povećanje cijene (oni dodaju svoju naknadu našoj) ili možete postati žrtva prijevare.'

Poruka o otkupnini isporučena kao tekstualna datoteka je:

'svi vaši podaci su nam zaključani
Želite li se vratiti?
napišite e-poštu justdoit@onionmail.org ili justdoit@msgsafe.io'

U trendu

Nagledanije

Učitavam...