Threat Database Ransomware Jypo Ransomware

Jypo Ransomware

„Jypo“ yra „ransomware“ grėsmė, kuri veikia šifruodama savo aukų duomenis ir neleidžia jiems prieiti prie jų. Kad užšifruotus failus būtų lengviau atpažinti, Jypo juos pervadina, prie failų pavadinimų pridėdama savo plėtinį („.jypo“). Be to, į aukos kompiuterį įdedamas išpirkos raštelis pavadinimu „_readme.txt“, kuriame išsamiai aprašomi grėsmės veikėjų reikalavimai ir pateikiamos instrukcijos, kaip aukos gali sumokėti išpirką mainais į iššifravimo raktą.

„Jypo Ransomware“ tyrimas patvirtino, kad grėsmė yra liūdnai pagarsėjusios STOP/Djvu ransomware šeimos dalis. Tai reiškia, kad yra didelė tikimybė, kad kartu su pažeistu įrenginiu gali būti įdiegtos papildomos kenkėjiškos programos. Iš tiesų buvo pastebėta, kad STOP/Djvu operatoriai taip pat atsisako informacijos vagysčių, tokių kaip RedLine ir Vidar .

„Jypo Ransomware“ aukos neteks prieigos prie savo duomenų

Kai Jypo užkrečia kompiuterį ir užšifruoja aukos duomenis, ant darbalaukio numeta išpirkos raštelį pavadinimu „_readme.txt“. Šioje pastaboje aukai pateikiami nurodymai, kaip bendrauti su už išpuolį atsakingais grėsmės veikėjais. Pastaboje teigiama, kad auka turi išsiųsti el. laišką adresu „support@freshmail.top“ arba „datarestorehelp@airmail.cc“, kad gautų informaciją apie tai, kaip įsigyti iššifravimo įrankius.

Išpirkos raštelyje auka taip pat įspėjama, kad nesumokėjus per 72 valandas, iššifravimo įrankių, įskaitant unikalų iššifravimo raktą ir iššifravimo programinę įrangą, kaina padidės nuo 490 USD iki 980 USD. Be to, pastaboje minima, kad aukoms leidžiama siųsti vieną užšifruotą failą užpuolikams nemokamai iššifruoti. Tačiau failas turi būti mažesnis nei 1 MB ir jame neturi būti svarbios informacijos.

Svarbu pažymėti, kad Jypo, kaip ir kitų rūšių išpirkos reikalaujančios programos, naudoja šifravimo algoritmus, kuriuos sunku arba neįmanoma nulaužti neįsigijus reikiamų iššifravimo įrankių. Tai dažnai nepalieka aukoms kitos išeities, kaip tik sumokėti išpirką, ypač jei jos neturi atsarginės duomenų kopijos arba prieigos prie trečiosios šalies iššifravimo įrankio. Tačiau išpirkos mokėti nepatartina, nes niekada nesužinosi, ar užpuolikai parūpins reikiamus iššifravimo įrankius net ir po apmokėjimo.

Vartotojai turėtų apsaugoti savo įrenginius ir duomenis nuo Ransomware atakų

Norėdami apsaugoti savo įrenginius ir duomenis nuo išpirkos reikalaujančių programų atakų, vartotojai turi laikytis visapusiško požiūrio, apimančio techninių, organizacinių ir elgesio priemonių derinį. Tai apima reguliarų operacinės sistemos, taikomųjų programų ir saugos programinės įrangos atnaujinimą iki naujausių versijų, kad būtų pašalintos saugos spragos. Be to, vartotojai turėtų vengti atsisiųsti priedų ar spustelėti nuorodas iš nežinomų šaltinių ir neatidaryti įtartinų el. laiškų ar pranešimų.

Tvirta atsarginė kopijavimo strategija taip pat labai svarbi siekiant apsisaugoti nuo išpirkos reikalaujančių programų atakų. Vartotojai turi užtikrinti, kad reguliariai kurtų atsargines svarbių duomenų atsargines kopijas išoriniame saugojimo įrenginyje arba debesyje pagrįstoje paslaugoje ir reguliariai tikrintų atsargines kopijas, kad įsitikintų, jog jos tinkamai veikia. Tai užtikrina, kad jie gali atkurti savo duomenis išpirkos reikalaujančios programinės įrangos atakos atveju nemokėdami išpirkos.

Galiausiai, labai svarbu būti informuotam apie naujausias grėsmes ir geriausią saugumo praktiką. Vartotojai turėtų reguliariai mokytis, kaip atpažinti sukčiavimo atakas, įtartinas svetaines ir kitas socialinės inžinerijos schemas, kurias naudoja kibernetiniai nusikaltėliai, platindami išpirkos reikalaujančias programas. Taikydami šias priemones vartotojai gali žymiai sumažinti riziką tapti išpirkos reikalaujančios programinės įrangos atakos aukomis ir apsaugoti savo įrenginius bei duomenis.

Visas Jypo Ransomware numesto išpirkos rašto tekstas yra toks:

'DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-fkW8qLaCVQ
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:'

Tendencijos

Labiausiai žiūrima

Įkeliama...