Threat Database Ransomware Hanya Ransomware

Hanya Ransomware

Komputer yang dijangkiti ancaman Just Ransomware akan tertakluk kepada penyulitan data. Mangsa berisiko kehilangan akses kepada kebanyakan fail yang disimpan pada peranti. Fail, seperti dokumen, imej, arkib, PDF, pangkalan data dan banyak lagi akan menjadi tidak boleh diakses melalui algoritma penyulitan yang kuat. Ode dan tingkah laku yang dipamerkan oleh Just Ransomware mengesahkan bahawa ia adalah varian milik keluarga Dharma yang mengancam.

Fail yang terjejas oleh ancaman akan ditambah '.just' pada nama mereka sebagai sambungan fail baharu. Selain itu, perisian tebusan juga akan menambah rentetan ID yang dibuat khusus untuk setiap mangsa dan alamat e-mel ('justdoit.onionmail.org') pada nama fail yang dikunci. Pengendali Just Ransomware menyampaikan dua nota tebusan dengan arahan.

Yang lebih pendek daripada dua mesej menuntut tebusan akan digugurkan ke peranti yang dilanggar sebagai fail teks bernama 'FILES NECRYPTED.txt.' Ia memberitahu mangsa bahawa untuk mendapatkan semula data mereka, mereka mesti menghubungi penyerang dengan menghantar mesej sama ada alamat e-mel 'justdoit@onionmail.org' atau 'justdoit@msgsafe.io'. Nota tebusan utama akan dipaparkan sebagai tetingkap pop timbul. Walau bagaimanapun, ia mengandungi beberapa butiran berguna dan kebanyakannya mengulangi arahan untuk menghantar mesej kepada pelaku ancaman.

Teks penuh tetingkap pop timbul Just Ransomware ialah:

'FAIL ANDA TELAH DISEKRIPSI
Jangan risau, anda boleh memulangkan semua fail anda!
Jika anda ingin memulihkannya, ikuti pautan ini: e-mel justdoit@onionmail.org ID ANDA -
Jika anda belum dijawab melalui pautan dalam masa 12 jam, tulis kepada kami melalui e-mel:justdoit@msgsafe.io
Perhatian!
Jangan menamakan semula fail yang disulitkan.
Jangan cuba menyahsulit data anda menggunakan perisian pihak ketiga, ia boleh menyebabkan kehilangan data kekal.
Penyahsulitan fail anda dengan bantuan pihak ketiga boleh menyebabkan harga meningkat (mereka menambahkan bayaran mereka kepada kami) atau anda boleh menjadi mangsa penipuan.'

Nota tebusan yang dihantar sebagai fail teks ialah:

'semua data anda telah dikunci kami
Awak nak balik?
tulis e-mel justdoit@onionmail.org atau justdoit@msgsafe.io'

Trending

Paling banyak dilihat

Memuatkan...