Veszély-adatbázis Ransomware JOKER (Chaos) Ransomware

JOKER (Chaos) Ransomware

A közelmúltban azonosították a zsarolóprogramok új törzsét, a JOKER (Chaos) nevet, amely világszerte pusztítást végzett a számítógépeken. Ez a zsarolóprogram úgy működik, hogy titkosítja a fertőzött rendszeren lévő fájlokat, és hozzáfűzi azokat egy egyedi kiterjesztéssel, amely négy véletlenszerű karakterből áll, így szinte lehetetlenné teszi a fájlok helyreállítását a visszafejtési kulcs nélkül. A fenyegető szoftver áldozatai ezután váltságdíjat kapnak, amelyben fizetést kérnek a visszafejtési kulcsért cserébe.

Ransom Note Részletek

A gaming_is_a_j0ke (Discord) elnevezésű váltságdíj jegyzet arra utasítja az áldozatokat, hogyan kell kifizetni a váltságdíjat, hogy visszaszerezzenek hozzáférést fájljaikhoz. Íme a váltságdíj-jegyzet legfontosabb részletei:

  • Váltságdíj összege: 1500 USD Monero (XMR) kriptovalutában.
  • Kriptovaluta címe: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPyPQgvoHVUZQwjhXet (Mownero wallet cím).
  • Elérhetőségi adatok: Az áldozatokat utasítjuk, hogy vegyék fel a kapcsolatot a gaming_is_a_j0ke (Discord) céggel a váltságdíj kifizetésével és a visszafejtési kulcs átvételével kapcsolatos további részletekért.

Mi a teendő, ha fertőzött

Ha úgy találja, hogy rendszerét megfertőzte a JOKER (Chaos) Ransomware, nagyon fontos, hogy gyorsan cselekedjen, és kövesse az alábbi lépéseket:

  1. A fertőzött rendszer elkülönítése: Válassza le a fertőzött eszközt bármely hálózatról, hogy megakadályozza a zsarolóprogramok más eszközökre való átterjedését vagy további adatok veszélyeztetését.
  2. Mérje fel a kárt: Határozza meg, mely fájlok titkosítva lettek. A JOKER (Chaos) általában titkosítja a dokumentumokat, fényképeket, videókat és egyéb, a felhasználók által generált tartalmakat.
  3. Titkosított fájlok biztonsági mentése: Ha lehetséges, készítsen biztonsági másolatot a titkosított fájlokról. Ez hasznos lehet a jövőben elérhetővé váló lehetséges visszafejtési megoldások esetében.
  4. Ne fizesse ki azonnal a váltságdíjat: Bár csábító, a váltságdíj kifizetése nem garantálja a visszafejtési kulcsot, vagy a fájlok visszaállítását. Tekintse ezt végső megoldásnak.
  5. Kérjen professzionális segítséget: Forduljon egy jó hírű kiberbiztonsági szakértőhöz vagy zsarolóvírus-visszaállításra szakosodott céghez. Előfordulhat, hogy olyan eszközökkel vagy szakértelemmel rendelkeznek, amelyek segítenek helyreállítani a fájlokat váltságdíj nélkül.
  • Jelentse az esetet: Értesítse országa bűnüldöző szerveit vagy kiberbiztonsági hatóságait. Az ilyen incidensek bejelentése hozzájárulhat a kiberbűnözés nyomon követéséhez és az ellene való küzdelemhez.
  • A JOKER (Chaos) Ransomware komoly veszélyt jelent az egyénekre és a szervezetekre egyaránt, hangsúlyozva a robusztus kiberbiztonsági intézkedések és a proaktív biztonsági mentési stratégiák fontosságát. Legyen éber a gyanús e-mailekkel szemben, kerülje a mellékletek letöltését vagy az ismeretlen forrásból származó hivatkozásokkal való interakciót, és frissítse a rosszindulatú programok elleni szoftverét. Ezen óvintézkedések megtételével elhanyagolhatóbb lesz a ransomware támadások áldozatává válásának kockázata, és minimalizálhatja a digitális életére és üzleti tevékenységére gyakorolt hatást.

    A JOKER (Chaos) Ransomware részletes váltságdíjat jelenít meg, amely a következő:

    'JOKER is multi language ransomware. Translate your note to any language <----
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
    How do I pay, where do I get Monero?
    Purchasing Monero varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Monero.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)' JOKER is multi language ransomware. Translate your note to any language <----
    All of your files have been encrypted
    Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
    be able to decrypt them without our help.What can I do to get my files back?You can buy our special
    decryption software, this software will allow you to recover all of your data and remove the
    ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
    How do I pay, where do I get Monero?
    Purchasing Monero varies from country to country, you are best advised to do a quick google search
    yourself to find out how to buy Monero.
    Many of our customers have reported these sites to be fast and reliable:
    Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)

    Proof of Payment Contact My Discord > gaming_is_a_j0ke

    Payment informationAmount: 9.05 XMR
    Monero Address: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW'

    Felkapott

    Legnézettebb

    Betöltés...