Jaoy Ransomware
A Jaoy Ransomware egy olyan típusú rosszindulatú program, amelyet kifejezetten az áldozatok adatainak megcélzására és erős kriptográfiai algoritmussal titkosítanak. Az ilyen fenyegető szoftvereket a kiberbűnözők gyakran használják pénzügyi indíttatású támadásokhoz. Kompromittálják az eszközöket, majd váltságdíj fizetésére kényszerítik az áldozatokat, hogy visszaszerezzenek hozzáférést értékes adataikhoz. A Jaoy Ransomware a STOP/Dj vu malware családhoz tartozik, amely a fenyegetések jól ismert csoportja. Fontos megjegyezni, hogy ez a fenyegetés a rosszindulatú programok más formáival, például a RedLin e-vel, a Vidar-ral és más adatgyűjtő rosszindulatú programokkal együtt terjedhet.
A felhasználókat érintő nem biztonságos tevékenységek egyik kezdeti jele az, hogy a fájlok többségéhez ismeretlen fájlkiterjesztést adnak hozzá. Pontosabban, a ransomware módosítja az eredeti fájlneveket a „.jaoy” hozzáfűzésével. Ezenkívül létrejön egy „_readme.txt” feliratú szövegfájl. Ez a fájl egy váltságdíjat tartalmaz, amely a kiberbűnözők utasításait tartalmazza.
A Jaoy Ransomware túszul ejti az áldozatok aktáit
A támadók váltságdíjáról szóló feljegyzés bejelenti, hogy a fájlok széles skáláját, beleértve a képeket, adatbázisokat, dokumentumokat és más lényeges adatokat is, erős titkosítási módszerrel és külön kulccsal titkosítottak. A támadók azt állítják, hogy a titkosított fájlokhoz való hozzáférés visszaállításának egyetlen módja egy visszafejtő eszköz beszerzése a megfelelő egyedi kulcs mellé.
Képességeik bemutatása érdekében a ransomware üzemeltetői ajánlatot tesznek az áldozatoknak, hogy egy titkosított fájlt küldjenek számítógépükről, amelyet díjmentesen dekódolnak. Mindazonáltal elengedhetetlen hangsúlyozni, hogy ez az ajánlat egy értékes információt nélkülöző, magányos fájl visszafejtésére korlátozódik.
A váltságdíjról szóló jegyzet ezenkívül felvázolja a privát kulcs és a visszafejtő szoftver megszerzéséért járó váltságdíjat, amelynek eredeti értéke 980 dollár. Ha azonban az áldozatok az első 72 órán belül kapcsolatba lépnek a támadókkal, 50%-os árengedményt biztosítanak, így az ár 490 dollárra csökken. A feljegyzés megadja az áldozatok elérhetőségeit a támadókkal való kommunikációhoz, köztük két e-mail címet – „support@freshmail.top” vagy „datarestorehelp@airmail.cc”.
A fájlok visszafejtése a kizárólag a szükséges visszafejtő szoftverrel vagy kulccsal rendelkező támadók közreműködése nélkül az esetek túlnyomó többségében gyakorlatilag lehetetlen. Ez aláhúzza azt a kulcsfontosságú szerepet, amelyet a robusztus kiberbiztonság játszik a ransomware támadások meghiúsításában.
Győződjön meg arról, hogy eszközei és adatai biztonságban vannak a Ransomware támadásokkal szemben
Az eszközök és adatok védelme a ransomware-fenyegetések ellen többrétegű megközelítést igényel, amely egyesíti a megelőző intézkedéseket, a felhasználói tudatosságot és az erős kiberbiztonsági álláspontot. Íme néhány biztonsági lépés, amelyet a felhasználók megtehetnek eszközeik és adataik biztonságának fokozása érdekében:
- Rendszeres szoftverfrissítések : Győződjön meg arról, hogy az operációs rendszerek, szoftveralkalmazások és biztonsági eszközök naprakészek a legújabb javításokkal. A kiberbűnözők gyakran használják ki az elavult szoftverek sebezhetőségeit.
- Kártevőirtó szoftver telepítése : Használjon jó hírű kártevőirtó szoftvert, hogy valós idejű védelmet nyújtson a különféle típusú rosszindulatú programok ellen, beleértve a zsarolóprogramokat is.
- Tűzfal engedélyezése : Aktiváljon tűzfalat az eszközein, hogy szemmel tartsa és felügyelje a bejövő és kimenő hálózati forgalmat, és további védelmet biztosít a káros tevékenységek ellen.
- Adatok biztonsági mentése : Rendszeresen készítsen biztonsági másolatot minden fontos adatról külső, offline vagy felhőalapú tárolási megoldásra. Ez lehetővé teszi az adatok visszaállítását zsarolóvírus-támadás esetén a váltságdíj megfizetése nélkül.
- Erős jelszavak használata : Használjon összetett jelszavakat, amelyek betűk, számok és szimbólumok keverékét tartalmazzák. Értékelje jelszavai biztonságos tárolását és kezelését egy jelszókezelő segítségével.
- Multi-Factor Authentication (MFA) megvalósítása : Engedélyezze az MFA-t fiókjai számára, amikor az életképes. Ez egy további biztonsági réteget rögzít, amely a jelszó mellett egy második ellenőrzési formát is megkövetel.
- Felhasználói jogosultságok korlátozása : Korlátozza a felhasználói jogosultságokat a minimálisan szükséges szintre. Ez segíthet megakadályozni, hogy a ransomware elterjedjen a rendszerben azáltal, hogy korlátozza a hozzáférését.
- E-mail biztonság : Legyen óvatos a kéretlen e-mailekkel, különösen azokkal, amelyek mellékleteket vagy linkeket tartalmaznak. A mellékletek megnyitása vagy a hivatkozásokra való kattintás előtt ellenőrizze a feladó személyazonosságát.
- Biztonságos távoli asztali hozzáférés : Távoli asztali protokoll (RDP) használata esetén alkalmazzon erős jelszavakat, használjon hálózati szintű hitelesítést, és fontolja meg az RDP-hozzáférés megbízható IP-címekre történő korlátozását.
Ezen biztonsági intézkedések végrehajtásával a felhasználók jelentősen csökkenthetik annak kockázatát, hogy ransomware támadások áldozatává váljanak, és biztosítsák eszközeik és értékes adataik biztonságát.
A Jaoy Ransomware áldozatainak hagyott váltságdíj teljes szövege a következő:
'FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő visszafejtő eszközét:
https://we.tl/t-oTIha7SI4s
A privát kulcs és a visszafejtő szoftver ára 980 dollár.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a „Spam” vagy a „Levélszemét” mappában.A szoftver beszerzéséhez írjon e-mailünkre:
support@freshmail.topFoglaljon e-mail címet a kapcsolatfelvételhez:
datarestorehelp@airmail.cc'