Threat Database Ransomware JS Ransomware

JS Ransomware

JS Ransomware è una grave minaccia malware che può causare gravi danni ai dispositivi presi di mira. Alcune caratteristiche della minaccia indicano che viene sfruttata principalmente contro obiettivi aziendali, ma gli aggressori potrebbero facilmente passare a infettare anche i singoli utenti. Grazie al potente algoritmo di crittografia utilizzato da JS Ransomware, le vittime non possono accedere a documenti, progetti, database, archivi importanti e altro ancora.

Ogni file crittografato correttamente verrà contrassegnato dall'aggiunta di '.JS' al nome del file originale. Per coincidenza, è la stessa dell'estensione del file JavaScript legittima. Quando tutti i tipi di file mirati sono stati elaborati e bloccati, JS Ransomware rilascerà una richiesta di riscatto con le istruzioni per le sue vittime. Il messaggio del malware verrà creato sul desktop del dispositivo compromesso come file di testo denominato "RESTORE_FILE_INFO.txt".

Panoramica della nota di riscatto

La nota rivela che gli aggressori stanno eseguendo un piano di doppia estorsione. Oltre a crittografare i dati, affermano di aver ottenuto file sensibili contenenti contratti, dettagli finanziari, database e altro. Se le vittime si rifiutano di pagare e non stabiliscono un contatto entro 3 giorni, i loro dati verranno presumibilmente divulgati a clienti, concorrenti e al pubblico in generale. Gli hacker affermano che le informazioni private verranno divulgate in parti sul loro account Twitter. Per raggiungere i criminali informatici, le vittime hanno un'unica opzione: inviare messaggi all'account qTOX menzionato nella richiesta di riscatto.

Il set completo di istruzioni lasciato da JS Ransomware è:

'------------------

| Quello che è successo? |

------------------

La tua rete è stata ATTACCATA, i tuoi computer e server sono stati BLOCCATI,

I tuoi dati privati sono stati SCARICATI:

- Contratti

- Dati dei clienti

- Finanza

- Risorse umane

- Banche dati

- E altro ancora...

----------------------

| Cosa significa? |

----------------------

Significa che presto i mass media, i tuoi partner e clienti SAPRANNO del tuo PROBLEMA.

---------------------------

| Come si può evitare? |

---------------------------

Per evitare questo problema,

devi ENTRARE IN CONTATTO CON NOI entro e non oltre 3 GIORNI e concludere l'ACCORDO per il recupero dei dati e la risoluzione delle violazioni.

--------------------------------------------

| E se non ti contatto entro 3 giorni? |

--------------------------------------------

Se non ci contatti nei prossimi 3 GIORNI inizieremo la pubblicazione dei DATI.

Pubblicheremo informazioni sull'hacking della tua azienda sul nostro twitter hxxps://twitter.com/RobinHoodLeaks o htxxps://www.gettr.com/user/robinhoodleaks

TUTTI I CLINTS IMPARERANNO SUL TUO HACKING E PERDITA DI DATI!!! LA REPUTAZIONE DELLA TUA AZIENDA SARÀ DANNEGGIATA DURAMENTE!

-----------------------------

| Posso gestirlo da solo |

-----------------------------

È un tuo DIRITTO, ma in questo caso tutti i tuoi dati saranno pubblicati per UTILIZZO pubblico.

-------------------------------

| Non temo le tue minacce! |

-------------------------------

Questa non è la minaccia, ma l'algoritmo delle nostre azioni.

Se hai centinaia di milioni di dollari INDESIDERATI, non c'è niente da temere per te.

Questa è l'IMPORTO ESATTO di denaro che spenderai per il recupero e i pagamenti a causa della PUBBLICAZIONE.

Ti stai esponendo a enormi sanzioni con cause legali e governo se entrambi non troviamo un accordo.

L'abbiamo visto prima di casi con costi multimilionari in multe e cause legali,

per non parlare della reputazione dell'azienda e della perdita di fiducia dei clienti e dei media che chiedono continuamente risposte.

---------------------------

| Mi hai convinto! |

---------------------------

Allora devi CONTATTARCI, ci sono pochi modi per FARLO.

---Metodo sicuro---

a) Scarica un client qTOX: hxxps://tox.chat/download.html

b) Installare il client qTOX e registrare l'account

c) Aggiungi il nostro qTOX ID: BC6934E2991F5498BDF5D852F10EB4F7E1459693A2C1EF11026EE5A259BBA3593769D766A275

o qTOX ID: 671263E7BC06103C77146A5ABB802A63F53A42B4C4766329A5F04D2660C99A3611635CC36B3A

d) Scrivici l'estensione dei tuoi file crittografati .JS

Il nostro SUPPORTO LIVE è pronto ad AIUTARTI in questa chat.

----------------------------------------

| Cosa riceverò in caso di accordo |

----------------------------------------

Otterrai la completa DECRYPTION delle tue macchine nella rete, CANCELLAZIONE dei tuoi dati dai nostri server,

RACCOMANDAZIONI per la protezione del perimetro di rete.

E la PIENA RISERVATEZZA SULL'INCIDENTE.'

Post correlati

Tendenza

I più visti

Caricamento in corso...