Threat Database Ransomware Jaoy Ransomware

Jaoy Ransomware

„Jaoy Ransomware“ yra kenkėjiškų programų tipas, skirtas konkrečiai nukreipti į aukos duomenis ir užšifruoti juos naudojant stiprų kriptografinį algoritmą. Tokią grėsmingą programinę įrangą kibernetiniai nusikaltėliai dažnai naudoja finansiškai motyvuotiems išpuoliams. Jie pažeidžia įrenginius ir verčia aukas sumokėti išpirką, kad atgautų prieigą prie vertingų duomenų. „Jaoy Ransomware“ priklauso STOP/Dj vu kenkėjiškų programų šeimai, gerai žinomai grėsmių grupei. Svarbu pažymėti, kad ši grėsmė gali būti platinama kartu su kitomis kenkėjiškomis programomis, tokiomis kaip RedLin e, Vidar ir kitos duomenis renkančios kenkėjiškos programos.

Vienas iš pirmųjų nesaugios veiklos požymių, su kuriais susidurs vartotojai, yra nepažįstamo failo plėtinio atsiradimas, pridėtas prie daugumos jų failų. Tiksliau, išpirkos reikalaujanti programa pakeičia originalius failų pavadinimus pridėdama „.jaoy“. Be to, sukuriamas tekstinis failas, pažymėtas „_readme.txt“. Šiame faile yra išpirkos laiškas, kuriame pateikiami kibernetinių nusikaltėlių nurodymai.

Jaoy Ransomware paima įkaitais aukų bylas

Užpuolikų pateiktame išpirkos rašte skelbiama, kad daugybė failų, apimančių vaizdus, duomenų bazes, dokumentus ir kitus esminius duomenis, buvo užšifruoti naudojant stiprų šifravimo metodą ir atskirą raktą. Užpuolikai tvirtina, kad vienintelis būdas atkurti prieigą prie šių užšifruotų failų yra įsigyti iššifravimo įrankį kartu su atitinkamu unikaliu raktu.

Siekdami parodyti savo galimybes, išpirkos reikalaujančios programinės įrangos operatoriai aukoms siūlo atsiųsti vieną užšifruotą failą iš savo kompiuterių, kuris bus iššifruotas nemokamai. Nepaisant to, būtina pabrėžti, kad šis pasiūlymas apsiriboja atskiro failo, kuriame trūksta vertingos informacijos, iššifravimu.

Išpirkos raštelyje papildomai nurodoma išpirka už privataus rakto ir iššifravimo programinės įrangos įsigijimą, iš pradžių nustatyta 980 USD. Tačiau jei aukos susisiekia su užpuolikais per pirmąsias 72 valandas, suteikiama 50% nuolaida, todėl kaina sumažinama iki 490 USD. Pastaboje pateikiama kontaktinė informacija, skirta aukoms susisiekti su užpuolikais, įskaitant du el. pašto adresus – „support@freshmail.top“ arba „datarestorehelp@airmail.cc“.

Daugeliu atvejų failų iššifravimas nebendradarbiaujant su užpuolikais, kurie turi tik reikalingą iššifravimo programinę įrangą ar raktą, yra praktiškai neįmanomas. Tai pabrėžia pagrindinį vaidmenį, kurį atlieka tvirtas kibernetinis saugumas, pirmiausia užkertant kelią išpirkos reikalaujančių programų atakoms.

Įsitikinkite, kad jūsų įrenginiai ir duomenys yra apsaugoti nuo Ransomware atakų

Norint apsaugoti įrenginius ir duomenis nuo išpirkos reikalaujančių programų grėsmių, reikalingas daugiasluoksnis požiūris, apimantis prevencines priemones, vartotojų sąmoningumą ir tvirtą kibernetinio saugumo poziciją. Štai keletas saugos veiksmų, kurių vartotojai gali imtis, kad padidintų savo įrenginių ir duomenų saugą:

  • Reguliarūs programinės įrangos atnaujinimai : įsitikinkite, kad operacinės sistemos, programinės įrangos programos ir saugos įrankiai yra atnaujinami su naujausiais pataisomis. Kibernetiniai nusikaltėliai dažnai išnaudoja pasenusios programinės įrangos spragas.
  • Įdiekite programinę įrangą nuo kenkėjiškų programų : naudokite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą, kad ji realiuoju laiku užtikrintų apsaugą nuo įvairių tipų kenkėjiškų programų, įskaitant išpirkos reikalaujančias programas.
  • Įgalinti ugniasienę : suaktyvinkite užkardą savo įrenginiuose, kad galėtumėte stebėti ir prižiūrėti įeinantį ir išeinantį tinklo srautą, pridėdami papildomą apsaugos nuo žalingos veiklos sluoksnį.
  • Duomenų atsarginė kopija : Reguliariai kurkite visų svarbių duomenų atsargines kopijas išoriniame, neprisijungus arba debesyje pagrįstoje saugykloje. Tai leis jums atkurti duomenis išpirkos reikalaujančios programinės įrangos atakos atveju nemokant išpirkos.
  • Naudokite stiprius slaptažodžius : naudokite sudėtingus slaptažodžius, kuriuose yra raidžių, skaičių ir simbolių derinys. Įvertinkite naudodami slaptažodžių tvarkyklę, kad galėtumėte saugiai saugoti ir valdyti slaptažodžius.
  • Įdiekite kelių faktorių autentifikavimą (MFA) : įgalinkite MFA savo paskyroms, kai tik tai įmanoma. Taip pritvirtinamas papildomas saugos sluoksnis, reikalaujantis antros formos patvirtinimo, be slaptažodžio.
  • Apriboti vartotojo teises : apriboti vartotojo teises iki minimalaus būtino lygio. Tai gali padėti išvengti išpirkos reikalaujančių programų išplitimo visoje sistemoje, ribojant prieigą prie jos.
  • El. pašto sauga : būkite atsargūs dėl nepageidaujamų el. laiškų, ypač su priedais ar nuorodomis. Prieš atidarydami priedus arba spustelėdami nuorodas, patvirtinkite siuntėjo tapatybę.
  • Saugi nuotolinio darbalaukio prieiga : jei naudojate nuotolinio darbalaukio protokolą (RDP), įdiekite stiprius slaptažodžius, naudokite tinklo lygio autentifikavimą ir apribokite KPP prieigą iki patikimų IP adresų.

Įdiegę šias saugumo priemones, vartotojai gali žymiai sumažinti riziką tapti išpirkos reikalaujančių programų atakų aukomis ir užtikrinti savo įrenginių bei vertingų duomenų saugumą.

Visas išpirkos rašto tekstas, paliktas Jaoy Ransomware aukoms, yra toks:

'DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
https://we.tl/t-oTIha7SI4s
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc'

Tendencijos

Labiausiai žiūrima

Įkeliama...