Pangkalan Data Ancaman Ransomware Perisian Ransom JerryRansom

Perisian Ransom JerryRansom

Penyelidik keselamatan siber mengenal pasti ancaman perisian tebusan yang dikenali sebagai JerryRansom. Perisian berbahaya ini direka untuk menyasarkan dan menjejaskan data mangsa dengan menyulitkan fail, dengan itu menjadikannya tidak boleh diakses oleh pengguna yang terjejas. Selain penyulitan fail, perisian hasad mengubah kertas dinding desktop sistem yang dijangkiti sebagai sebahagian daripada kesannya. Berikutan proses penyulitan, mangsa dibentangkan dengan nota tebusan, biasanya dihantar sebagai fail teks bernama 'Read_me.txt.'

JerryRansom menambahkan sambungan empat digit rawak pada nama asal setiap fail yang disulitkan. Sebagai contoh, fail asalnya bernama '1.doc' boleh dinamakan semula kepada '1.doc.bs20,' dan '2.png' mungkin menjadi '2.png.csri,' dan seterusnya. Adalah penting untuk ambil perhatian bahawa JerryRansom diklasifikasikan sebagai varian dalam keluarga Chaos Ransomware .

Perisian Tebusan JerryRansom Menuntut Tebusan Dibayar dalam Bitcoin

Dalam nota tebusan yang dikeluarkan oleh JerryRansom Ransomware, mangsa dimaklumkan secara jelas bahawa sistem pengendalian mereka telah menjadi mangsa perisian yang mengancam. Nota itu memaklumkan bahawa semua fail dalam sistem telah menjalani penyulitan, dan untuk mendapatkan semula akses, mangsa dikehendaki membuat pembayaran sebanyak $11.03 dalam Bitcoin ke alamat dompet yang ditentukan. Setelah menyelesaikan pembayaran, mangsa selanjutnya diarahkan untuk menghubungi penyerang melalui e-mel di jerryjobransom@gmail.com. Terutamanya, nota tebusan tersedia dalam versi bahasa Inggeris dan Rusia, dengan varian bahasa Inggeris mengandungi maklumat yang setara dengan versi bahasa Rusia.

Adalah ditekankan kepada mangsa bahawa melibatkan diri dalam rundingan dengan penyerang perisian tebusan atau memenuhi tuntutan mereka dengan membuat pembayaran tidak menjamin pemulihan fail yang berjaya. Walaupun selepas pematuhan dengan wang tebusan, tiada jaminan bahawa akses kepada fail yang disulitkan akan dipulihkan. Malangnya, percubaan untuk mengakses fail tanpa membuat pembayaran selalunya sia-sia.

Mangsa dinasihatkan supaya mengeluarkan perisian tebusan daripada peranti mereka yang dijangkiti dengan segera. Menangguhkan tindakan ini boleh menyebabkan kehilangan fail tambahan. Tambahan pula, terdapat risiko bahawa perisian tebusan boleh disebarkan dalam rangkaian tempatan, yang berpotensi menjangkiti komputer lain yang disambungkan. Oleh itu, mangsa mesti mengambil langkah segera untuk membasmi perisian tebusan dan mencegah penyebarannya selanjutnya, menekankan kepentingan langkah tindak balas yang pantas dan komprehensif untuk mengurangkan kesan serangan tersebut.

Laksanakan Langkah Keselamatan Teguh pada Semua Peranti

Dalam menghadapi ancaman perisian tebusan yang semakin meningkat, melindungi data peribadi dan organisasi adalah penting. Melaksanakan langkah keselamatan yang teguh pada peranti adalah penting untuk mengukuhkan pertahanan terhadap kemungkinan serangan perisian tebusan. Berikut ialah lima langkah penting yang perlu dipertimbangkan oleh pengguna:

  • Sandaran Biasa : Sandarkan data penting secara kerap ke peranti storan luar talian luar. Ini memastikan bahawa walaupun fail disulitkan oleh perisian tebusan, salinan terbaharu yang tidak terjejas boleh dipulihkan, mengurangkan kemungkinan kehilangan data.
  • Perisian Keselamatan terkini : Pastikan perisian keselamatan, termasuk program anti-perisian hasad, dikemas kini. Kemas kini biasa membolehkan alat ini mengesan dan menggagalkan varian perisian tebusan terkini, meningkatkan perlindungan keseluruhan terhadap ancaman yang berkembang.
  • Pendidikan dan Kesedaran Pengguna : Didik pengguna tentang mengenali percubaan pancingan data dan pautan yang mencurigakan. Ransomware sering menyusup ke sistem melalui e-mel menipu atau tapak web yang tidak selamat. Dengan memupuk kesedaran, pengguna boleh mengelak daripada mencetuskan serangan secara tidak sengaja.
  • Dasar Kata Laluan yang Teguh : Menguatkuasakan dasar kata laluan yang kukuh untuk menghalang capaian yang tidak dibenarkan. Kata laluan yang kompleks dan pengesahan berbilang faktor menambah lapisan keselamatan, menjadikannya lebih mencabar bagi penyerang perisian tebusan untuk menjejaskan akaun dan sistem.
  • Segmentasi Rangkaian : Laksanakan pembahagian rangkaian untuk menyekat pergerakan sisi perisian tebusan dalam rangkaian. Mengasingkan sistem kritikal boleh mengandungi kesan serangan, menghalang penyebaran pantas perisian tebusan ke peranti lain yang bersambung.
  • Dengan menyepadukan langkah-langkah ini ke dalam strategi keselamatan siber mereka, pengguna boleh meningkatkan daya tahan mereka dengan ketara terhadap ancaman perisian tebusan dan melindungi data berharga mereka.

    Mangsa Ransomware JerryRansom ditinggalkan dengan nota tebusan berikut:

    '-----------------Ваша ОС атакована!-----------------
    Здравствуйте, жертва. Ваши файлы были зашифрованы вымогателем JerryRansom
    Чтобы расшифровать файлы, вам необходимо заплатить 11,03$ в биткоинах.
    BitCoin-кошелек:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    После оплаты, напишите мне на электронную почту:jerryjobransom@gmail.com
    -----------------Your OS has been attacked!-----------------
    Hello, victim. Your files were encrypted by the Jerry Ransom ransomware
    To decrypt the files, you need to pay $11.03 in bitcoins.
    BitCoin Wallet:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    After payment, write to me by e-mail:jerryjobransom@gmail.com
    -----------------Что случилось с моим устройством?-----------------
    Ваша операционная система была атакована вымогателям JerryRansom. Все ваши файлы зашифрованы. Инструкция по расшифровке есть выше.
    -----------------What happened to my device?-----------------
    Your operating system has been attacked by the JerryRansom ransomware. All your files are encrypted. The decryption instructions are above.'

    Trending

    Paling banyak dilihat

    Memuatkan...