Threat Database Ransomware JB88 Ransomware

JB88 Ransomware

Gli esperti di infosec che per primi hanno rilevato il JB88 Ransomware hanno stabilito che non si tratta di una minaccia ransomware completamente nuova. Invece, può essere classificato come parte della famiglia Matrix Ransomware . Tuttavia, essere basato su un malware rilasciato in precedenza non diminuisce minimamente la potenza di JB88 Ransomware. Supponiamo che JB88 Ransomware riesca a infiltrarsi con successo in un computer. In tal caso, procederà alla crittografia dei file archiviati utilizzando una combinazione di due algoritmi di crittografia avanzati: AES-256 e RSA-2048, per garantire che i file bloccati non possano essere ripristinati forzando la chiave di decrittografia.

JB88 Ransomware segue uno schema complesso per i nomi che assegna a ogni file crittografato. Innanzitutto, aggiunge un indirizzo e-mail che appartiene agli hacker - Jonbrown88@criptext.com, in questo caso, quindi una stringa casuale creata appositamente per la vittima corrente e infine aggiunge " .JB88 " come nuova estensione. La richiesta di riscatto con le istruzioni viene inserita in ogni cartella contenente dati bloccati, come file denominato ' JB88_README.rtf. A quanto pare, i criminali hanno tre diversi indirizzi e-mail e vogliono che le vittime inviino un'e-mail a TUTTI loro. Consentono inoltre di allegare fino a 3 piccoli file, che verranno decrittografati gratuitamente. Gli indirizzi email sono:

  • Jonbrown88@criptext.com
  • Jonbrown88@aol.com
  • Jonbrown88@tutanota.com

La richiesta di riscatto non menziona quale sarà la somma richiesta dai criminali in cambio della chiave di decrittazione o se verrà utilizzata una criptovaluta.

Sebbene possa essere stressante perdere l'accesso ai tuoi file o ancora di più se i dati relativi all'attività vengono bloccati improvvisamente, si consiglia di mantenere la calma ed evitare di seguire le richieste dei criminali.

Il testo completo della nota di JB88 Ransomware è:

'TUTTI I TUOI DATI PREZIOSI SONO STATI CRIPTATI!

Tutti i tuoi file sono stati riconosciuti con un potente algoritmo di crittografia АЕS-256 + RSА-2048.

Si prega di essere certi che i vostri file non siano frastornati e che possiate resistere a loro volta.

Se vuoi davvero sostituire i tuoi file, scrivici su e-mail:

Jonbrown88@criptext.com

Jonbrown88@aol.com

Jonbrown88@tutanota.com

In oggetto, scrivi il tuo ID: -

Impоrtаnt! Piacere di vedere il vostro messaggio a tutte le nostre 3 lezioni del mattino. Questo è davvero importante a causa di pregi vivi di alcune gravi difficoltà!

Importante! Se non hai ricevuto una nostra risposta entro 24 ore, prova a utilizzare un altro servizio di posta elettronica (Gmail, Yahoo, AOL, ecc.).

Importante! Controlla la tua cartella SPAM ogni volta che aspetti la nostra risposta! Se trovi la nostra email nella cartella SPAM, spostala nella tua Posta in arrivo.

Importante! Siamo sempre in contatto e pronti ad aiutarti il prima possibile!

Possibilità di aggiungere fino a 3 piccoli file per la prima decrittazione. Si prega di notare che i file che ci vedete non dovrebbero contenere alcuna informazione valida. Troveremo i primi file eliminati nella nostra risposta per la vostra fiducia.

Ovviamente riceverai tutte le istruzioni necessarie su come eliminare i tuoi file!

Importante!

Si prega di notare che siamo professionisti e facciamo solo il nostro lavoro!

Per favore, non era il momento e non tentare di deciderci - il risultato sarà solo a priori!

SIAMO SEMPRE APERTI PER DIVERSI E PRONTI AD AIUTARTI.

Tendenza

I più visti

Caricamento in corso...