Threat Database Ransomware Jopanaxye Ransomware

Jopanaxye Ransomware

A Jopanaxye egy nemrégiben azonosított rosszindulatú program, amelyet mélyreható elemzéssel fedeztek fel. Ez a fenyegető szoftver olyan fájltitkosítási technikát alkalmaz, amely titkosítja a fájlokat, és specifikus információkat fűz a fájlnevekhez. A mellékelt adatok tartalmazzák az áldozat azonosítóját, a jopanaxye@tutanota.com e-mail címet és egy „.jopanaxye” kiterjesztést.

Szemléltetésképpen a Jopanaxye által végrehajtott átnevezési folyamat magában foglalja a fájlnevek, például az „1.doc” átalakítást „1.jpg.id[9ECFA74E-3511].[jopanaxye@tutanota.com].jopanaxye” és „2.png” formátumra. a '2.png.id[9ECFA74E-3511].[jopanaxye@tutanota.com].jopanaxye' és így tovább. Ezenkívül Jopanaxye két váltságdíjat hagy maga után, „info.txt” és „info.hta” néven.

Figyelemre méltó, hogy a Jopanaxye egy zsarolóvírus-változat, amely a Phobos Ransomware családként ismert ransomware családhoz tartozik. A rosszindulatú program jelenléte jelentős veszélyt jelent az érintett rendszereken lévő fájlok biztonságára és integritására, ezért azonnali és hatékony ellenintézkedésekre van szükség.

A Jopanaxye-hoz hasonló zsarolóvírusok súlyos következményekkel járhatnak az áldozatokra nézve

A váltságdíj feljegyzésében a támadók azt állítják, hogy sikeresen megsértették a bizalmas információkat, beleértve az alkalmazottakra, ügyfelekre, partnerekre, könyvelési nyilvántartásokra és belső dokumentációkra vonatkozó adatokat. A feljegyzés kifejezetten körvonalazza a meg nem felelés lehetséges következményeit, hangsúlyozva az ellopott adatok illegális feketepiacon történő értékesítésének fenyegető veszélyét.

A kommunikáció létrehozása érdekében a hackerek elérhetőségeket adnak meg, beleértve az e-mail címet, a Telegram felhasználónevet és egy adott üzenetküldő alkalmazás adatait. A feljegyzésben vázolt elsődleges cél az, hogy a sértettet a visszafejtő programok kifizetésére kényszerítsék, biztosítva, hogy a kompromittált adatokat a fizetés kézhezvételekor töröljük.

Ezen túlmenően a feljegyzés óva int a bűnüldöző szervek, harmadik felek tárgyalóinak bevonásától vagy bármilyen visszafejtő szoftver használatától, arra utalva, hogy az ilyen beavatkozások súlyosbíthatják a helyzetet. A gyors együttműködés ösztönzése érdekében a támadók kedvezményt javasolnak azoknak az áldozatoknak, akik az első hat órán belül kezdeményezik a kapcsolatot, és 24 órán belül megkötik a tranzakciót. Ez a sokrétű megközelítés hangsúlyozza a helyzet sürgősségét és súlyosságát, fenyegetések, ösztönzők és figyelmeztetések kombinációjával kényszeríti az áldozatot a megfelelésre.

Végezzen erőteljes biztonsági intézkedéseket eszközein

Hatékony biztonsági intézkedések bevezetése eszközein alapvető fontosságú digitális eszközei és személyes adatai védelme érdekében. Noha az általános biztonsági gyakorlatok jól ismertek, itt van néhány meglehetősen egyedi és hatékony megközelítés az eszköz biztonságának fokozására:

  • Rendszeres biztonsági mentések : Győződjön meg arról, hogy rendszeresen biztonsági másolatot készít fontos adatairól külső és offline tárolási megoldásra. Ransomware támadás esetén a legutóbbi biztonsági mentések lehetővé teszik a fájlok visszaállítását anélkül, hogy engednének a váltságdíj követeléseinek.
  • Használjon robusztus kártevőirtó szoftvert : Telepítsen jó hírű kártevőirtó szoftvert eszközeire. Tartsa naprakészen a szoftvert, és ütemezze be a szabványos vizsgálatokat, hogy feltárja és eltávolítsa a lehetséges fenyegetéseket, beleértve a zsarolóvírusokat is.
  • E-mail biztonsági gyakorlatok : Legyen körültekintő a hivatkozásokkal való interakció vagy az e-mail mellékletek megnyitása során, különösen az ismeretlen vagy gyanús forrásból származó e-mailek esetében. Legyen óvatos az adathalász kísérletekkel, mivel sok ransomware támadást megtévesztő e-mailek indítanak el.
  • Szoftverfrissítések : A rendszernek és az összes szoftvernek folyamatosan frissítenie kell a legújabb biztonsági javításokat. A rendszeres frissítések befoltozhatják azokat a sebezhetőségeket, amelyeket ransomware és más rosszindulatú programok kihasználhatnak.
  • Hálózati szegmentálás : Hálózati szegmentálás végrehajtása a kritikus rendszerek felosztása és elkülönítése a fennmaradó hálózattól. Ez megakadályozhatja a zsarolóprogramok oldalirányú mozgását a hálózaton belül, korlátozva a hatását.
  • Felhasználók oktatása és tudatosítása : A felhasználók felvilágosítása a zsarolóvírusok veszélyeiről és a kiberbiztonsági higiénia fontosságáról. Bátorítsa őket, hogy legyenek éberek, jelentsék a gyanús tevékenységeket, és ne töltsenek le fájlokat, és ne kattintsanak nem megbízható forrásból származó hivatkozásokra.
  • A legkisebb kiváltság elve : Kösd a legkisebb kiváltság elvét a felhasználói hozzáférési jogok korlátozásával. A felhasználóknak csak a munkafeladataik elvégzéséhez szükséges minimális hozzáféréssel kell rendelkezniük, csökkentve ezzel a ransomware potenciális hatását, ha egy fiókot feltörnek.

Ezen biztonsági intézkedések szorgalmas végrehajtásával a felhasználók jelentősen csökkenthetik annak valószínűségét, hogy ransomware támadások áldozataivá váljanak, és fokozzák digitális környezetük általános ellenálló képességét.

A Jopanaxye fenyegetés váltságdíja a következő:

'!!! FIGYELEM!!!
A hálózatot feltörték, és a fájlok titkosítva vannak.
A titkosított adatokkal együtt más bizalmas információkat is letöltöttünk: alkalmazottai, ügyfelei, partnerei adatait, valamint cége számviteli és egyéb belső dokumentációit.
Az adatokról
Az összes adatot a fizetésig tároljuk.
Fizetés után átadjuk a visszafejtési programokat és töröljük adatait
Nem akarunk rosszat tenni a cégével, ez csak üzlet (a hírnevünk a pénzünk!)
Ha (bármilyen okból) megtagadja a velünk való tárgyalást, minden adatát eladásra bocsátjuk.
Amivel szembe kell néznie, ha adatai a feketepiacra kerülnek:
Alkalmazottainak és ügyfeleinek személyes adatai felhasználhatók kölcsönszerzéshez vagy online áruházakban történő vásárlásokhoz.
Cége ügyfelei beperelhetik Önt bizalmas információk kiszivárogtatása miatt.
Miután más hackerek személyes adatokat szereznek meg az Ön alkalmazottairól, a social engineering alkalmazására kerül sor, és a későbbi támadások csak fokozódnak.
A banki adatok és az útlevelek felhasználhatók bankszámlák és online pénztárcák létrehozására, amelyeken keresztül bűnügyi pénzek mosására kerül sor.
Örökre elveszíti a hírnevét.
Hatalmas pénzbírságot szab ki rád a kormány.
Az adatvesztésért való felelősségről itt tudhat meg többet: hxxps://en.wikipedia.org/wiki/General_Data_Protection_Regulation vagy itt hxxps://gdpr-info.eu
A bíróságok, a bírságok és a fontos fájlok használatának képtelensége hatalmas veszteségekhez vezet. Ennek következményei visszafordíthatatlanok lesznek az Ön számára.
A rendőrséghez fordulás nem menti meg Önt ezektől a következményektől, az elveszett adatok pedig csak rontják helyzetét.
Hogyan léphet kapcsolatba velünk
Írjon nekünk a következő e-mail-címekre: jopanaxye@tutanota.com
Felveheti a kapcsolatot online szolgáltatónkkal táviratban: @GROUNDINGCONDUCTOR (VIGYÁZAT A HAMISÍTÁSRA)
Töltse le a (Session) messengert https://getsession.org a messengerben: ID"05bc5e20c9c6fbfd9a58bfa222cecd4bbf9b5cf4e1ecde84a0b8b3de23ce8e144e"
Írja be ezt az azonosítót az üzenet címébe -
HA AZ ELSŐ 6 ÓRÁBAN FELVESZ VELÜNK KAPCSOLATOT, és 24 órán belül lebonyolítjuk üzletünket, AZ ÁR CSAK 30% LESZ.
(Az idő mindkettőnk számára pénz, ha törődsz az időnkkel, mi is így tesszük, mi gondoskodunk az árról, és a visszafejtési folyamat NAGYON GYORSAN megtörténik)
A fizetés után MINDEN LETÖLTÖTT ADAT TÖRLÉSE.
Mit ne tegyen, és ajánlás
Ebből a helyzetből minimális veszteséggel kerülhetsz ki (A mi pénzünk a hírnevünk!) !!! Ehhez szigorúan be kell tartania a következő szabályokat:
Fájlokat NE MÓDOSÍTS, NE nevezzen át, NE másoljon, NE helyezzen át. Az ilyen műveletek SÉRÜLHETNEK bennük, és a visszafejtés lehetetlen lesz.
NE használjon harmadik féltől származó vagy nyilvános visszafejtő szoftvert, mert az a fájlokat is KÁROSÍTHATJA.
NE állítsa le vagy indítsa újra a rendszert, mert ez KÁROSÍTHATJA a fájlokat.
NE alkalmazzon harmadik fél tárgyalópartnereket (helyreállítás/rendőrség stb.) A lehető leghamarabb kapcsolatba kell lépnie velünk, és meg kell kezdenie a tárgyalásokat.
Tesztre küldhetsz nekünk 1-2 kisebb adatot, nem értéket, mi visszafejtjük és visszaküldjük.
Fizetés után legfeljebb 2 órára van szükségünk az összes adat visszafejtéséhez. Támogatást nyújtunk mindaddig, amíg a teljes visszafejtés meg nem történik! ! ! (A hírnevünk a pénzünk!)'

Felkapott

Legnézettebb

Betöltés...