Threat Database Ransomware Gewoon ransomware

Gewoon ransomware

Computers die zijn geïnfecteerd met de Just Ransomware-dreiging zullen worden onderworpen aan gegevensversleuteling. Slachtoffers lopen het risico de toegang te verliezen tot de meeste bestanden die op de apparaten zijn opgeslagen. Bestanden, zoals documenten, afbeeldingen, archieven, pdf's, databases en vele andere, worden ontoegankelijk gemaakt via een sterk versleutelingsalgoritme. De ode en het gedrag van de Just Ransomware bevestigen dat het een variant is die behoort tot de dreigende Dharma- familie.

De bestanden die door de dreiging zijn getroffen, krijgen '.just' als nieuwe bestandsextensie aan hun naam toegevoegd. Bovendien voegt de ransomware ook een ID-reeks toe die speciaal voor elk slachtoffer is gemaakt en een e-mailadres ('justdoit.onionmail.org') aan de namen van de vergrendelde bestanden. De operators van de Just Ransomware leveren twee losgeldbriefjes met instructies.

De kortste van de twee berichten waarin om losgeld wordt gevraagd, wordt op de gehackte apparaten geplaatst als een tekstbestand met de naam 'FILES NECRYPTED.txt'. Het vertelt slachtoffers dat ze, om hun gegevens terug te krijgen, contact moeten opnemen met de aanvallers door een bericht te sturen naar het e-mailadres 'justdoit@onionmail.org' of 'justdoit@msgsafe.io'. De belangrijkste losgeldbrief wordt weergegeven als een pop-upvenster. Het bevat echter weinig nuttige details en herhaalt meestal de instructies voor het verzenden van berichten naar de bedreigingsactoren.

De volledige tekst van het pop-upvenster van Just Ransomware is:

'UW BESTANDEN ZIJN VERSLEUTELD
Maak je geen zorgen, je kunt al je bestanden retourneren!
Als u ze wilt herstellen, volgt u deze link:e-mail justdoit@onionmail.org UW ID -
Als u niet binnen 12 uur via de link bent beantwoord, schrijf ons dan per e-mail:justdoit@msgsafe.io
Aandacht!
Hernoem versleutelde bestanden niet.
Probeer uw gegevens niet te decoderen met behulp van software van derden, dit kan permanent gegevensverlies veroorzaken.
Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (zij voegen hun vergoeding toe aan de onze) of u kunt het slachtoffer worden van oplichterij.'

De losgeldbrief die als tekstbestand wordt geleverd, is:

'al uw gegevens zijn ons vergrendeld
Wil je terugkeren?
schrijf e-mail justdoit@onionmail.org of justdoit@msgsafe.io'

Trending

Meest bekeken

Bezig met laden...