Draudu datu bāze Ransomware JOKER (Chaos) Ransomware

JOKER (Chaos) Ransomware

Nesen tika identificēts jauns izpirkuma programmatūras celms, kas nodēvēts par JOKER (haoss), kas radīja haosu datoros visā pasaulē. Šī izpirkuma programmatūra darbojas, šifrējot failus inficētajā sistēmā un pievienojot tiem unikālu paplašinājumu, kas sastāv no četrām nejaušām rakstzīmēm, padarot failu atkopšanu bez atšifrēšanas atslēgas gandrīz neiespējamu. Pēc tam šīs draudošās programmatūras upuriem tiek uzrādīta izpirkuma piezīme, kurā tiek pieprasīts maksājums apmaiņā pret atšifrēšanas atslēgu.

Izpirkuma piezīmes detaļas

Izpirkuma piezīme ar nosaukumu gaming_is_a_j0ke (Discord) norāda upuriem, kā samaksāt izpirkuma maksu, lai atgūtu piekļuvi saviem failiem. Šeit ir galvenā informācija no izpirkuma piezīmes:

  • Izpirkuma summa: 1500 USD Monero (XMR) kriptovalūtā.
  • Kriptovalūtas adrese: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPyPQgvoHVUZQwjhX (MowjhX adrese).
  • Kontaktinformācija: upuriem ir norādīts sazināties ar gaming_is_a_j0ke (Discord), lai iegūtu sīkāku informāciju par to, kā veikt izpirkuma maksu un saņemt atšifrēšanas atslēgu.

Ko darīt, ja ir inficēts

Ja atklājat, ka jūsu sistēmu ir inficējusi JOKER (Chaos) Ransomware, ir ļoti svarīgi rīkoties ātri un veikt šīs darbības:

  1. Izolējiet inficēto sistēmu: atvienojiet inficēto ierīci no jebkura tīkla, lai novērstu izspiedējprogrammatūras izplatīšanos uz citām ierīcēm vai papildu datu kompromitēšanu.
  2. Novērtējiet bojājumus: nosakiet, kuri faili ir šifrēti. JOKER (haoss) parasti šifrē dokumentus, fotoattēlus, videoklipus un citu lietotāju radītu saturu.
  3. Šifrēto failu dublēšana: ja iespējams, izveidojiet šifrēto failu dublējumu. Tas var būt noderīgi iespējamiem atšifrēšanas risinājumiem, kas var kļūt pieejami nākotnē.
  4. Nemaksājiet izpirkuma maksu nekavējoties: lai gan izpirkuma maksa ir vilinoša, tā negarantē, ka tiks nodrošināta atšifrēšanas atslēga vai jūsu faili tiks atjaunoti. Apsveriet to kā pēdējo līdzekli.
  5. Meklējiet profesionālu palīdzību: sazinieties ar cienījamu kiberdrošības ekspertu vai uzņēmumu, kas specializējas izspiedējvīrusu atgūšanā. Viņiem var būt rīki vai zināšanas, lai palīdzētu atgūt jūsu failus bez izpirkuma maksas.
  • Ziņojiet par incidentu: paziņojiet savas valsts tiesībaizsardzības iestādēm vai kiberdrošības iestādēm. Ziņošana par šādiem incidentiem var veicināt kibernoziedzības izsekošanu un apkarošanu.

JOKER (Chaos) Ransomware rada nopietnus draudus gan personām, gan organizācijām, uzsverot stingru kiberdrošības pasākumu un proaktīvu dublēšanas stratēģiju nozīmi. Esiet modrs pret aizdomīgiem e-pastiem, izvairieties no pielikumu lejupielādes vai mijiedarbības ar saitēm no nezināmiem avotiem un regulāri atjauniniet savu pretļaundabīgo programmu programmatūru. Ievērojot šos piesardzības pasākumus, risks kļūt par izpirkuma programmatūras uzbrukumu upuriem būs mazāks, un jūs varat samazināt ietekmi uz savu digitālo dzīvi un uzņēmējdarbību.

JOKER (Chaos) Ransomware parāda detalizētu izpirkuma piezīmi, kurā teikts:

'JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)' JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)

Proof of Payment Contact My Discord > gaming_is_a_j0ke

Payment informationAmount: 9.05 XMR
Monero Address: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW'

Tendences

Visvairāk skatīts

Notiek ielāde...