Grėsmių duomenų bazė Ransomware JOKER (Chaos) Ransomware

JOKER (Chaos) Ransomware

Neseniai buvo aptikta nauja išpirkos reikalaujančios programinės įrangos atmaina, pavadinta JOKER (Chaosas), kuri pridarė sumaištį kompiuteriams visame pasaulyje. Ši išpirkos reikalaujanti programa veikia šifruodama failus užkrėstoje sistemoje ir pridedant juos unikaliu plėtiniu, susidedančiu iš keturių atsitiktinių simbolių, todėl failų atkūrimas be iššifravimo rakto tampa beveik neįmanomas. Tada šios grėsmingos programinės įrangos aukoms pateikiamas išpirkos raštas, kuriame prašoma sumokėti mainais už iššifravimo raktą.

Išsami informacija apie „Ransom Note“.

Išpirkos raštelyje, pavadintame gaming_is_a_j0ke (Discord), aukoms nurodoma, kaip sumokėti išpirką, kad atgautų prieigą prie savo failų. Štai pagrindinė informacija iš išpirkos raštelio:

  • Išpirkos suma: 1500 USD Monero (XMR) kriptovaliuta.
  • Kriptovaliutos adresas: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPyPQgvoHVUZQwjhXet (MowjhX adresas).
  • Kontaktinė informacija: aukoms nurodyta susisiekti su gaming_is_a_j0ke (Discord), kad gautų daugiau informacijos apie tai, kaip sumokėti išpirką ir gauti iššifravimo raktą.

Ką daryti užsikrėtus

Jei pastebėsite, kad jūsų sistema buvo užkrėsta JOKER (Chaos) Ransomware, labai svarbu veikti greitai ir atlikti šiuos veiksmus:

  1. Atskirkite užkrėstą sistemą: atjunkite užkrėstą įrenginį nuo bet kurio tinklo, kad išvengtumėte išpirkos reikalaujančios programinės įrangos išplitimo į kitus įrenginius arba nesugadintumėte papildomų duomenų.
  2. Įvertinkite žalą: nustatykite, kurie failai buvo užšifruoti. JOKER (Chaosas) paprastai užšifruoja dokumentus, nuotraukas, vaizdo įrašus ir kitą vartotojo sukurtą turinį.
  3. Atsarginės šifruotų failų kopijos: jei įmanoma, pasidarykite šifruotų failų atsarginę kopiją. Tai gali būti naudinga potencialiems iššifravimo sprendimams, kurie gali būti prieinami ateityje.
  4. Nemokėkite išpirkos iš karto: nors ir vilioja, išpirkos mokėjimas nėra garantija, kad bus pateiktas iššifravimo raktas arba jūsų failai bus atkurti. Apsvarstykite tai kaip paskutinę priemonę.
  5. Ieškokite profesionalios pagalbos: susisiekite su patikimu kibernetinio saugumo ekspertu arba įmone, kuri specializuojasi išpirkos reikalaujančių programų atkūrimo srityje. Jie gali turėti įrankių ar žinių, padedančių atgauti failus be išpirkos.
  • Praneškite apie incidentą: praneškite savo šalies teisėsaugos institucijoms arba kibernetinio saugumo institucijoms. Pranešimas apie tokius incidentus gali padėti sekti ir kovoti su elektroniniais nusikaltimais.

JOKER (Chaos) Ransomware kelia rimtą grėsmę asmenims ir organizacijoms, pabrėžiant tvirtų kibernetinio saugumo priemonių ir iniciatyvių atsarginių kopijų kūrimo strategijų svarbą. Būkite budrūs dėl įtartinų el. laiškų, venkite atsisiųsti priedų ar sąveikauti su nuorodomis iš nežinomų šaltinių ir nuolat atnaujinkite kovos su kenkėjiškomis programomis programinę įrangą. Jei imsitės šių atsargumo priemonių, rizika tapti išpirkos reikalaujančių programų atakų auka bus nereikšminga ir galėsite sumažinti poveikį savo skaitmeniniam gyvenimui ir verslo operacijoms.

JOKER (Chaos) Ransomware rodo išsamų išpirkos užrašą, kuriame rašoma:

'JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)' JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)

Proof of Payment Contact My Discord > gaming_is_a_j0ke

Payment informationAmount: 9.05 XMR
Monero Address: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW'

Tendencijos

Labiausiai žiūrima

Įkeliama...