Threat Database Ransomware Jaqw-ransomware

Jaqw-ransomware

De Jaqw Ransomware, een gevaarlijk type malware, is speciaal ontwikkeld om bestanden binnen een gericht computersysteem te versleutelen. Zodra de Jaqw Ransomware wordt geactiveerd, voert deze een uitgebreide scan van de bestanden uit. Het gaat verder met het coderen van verschillende bestandstypen, waaronder documenten, foto's, archieven, databases, pdf's en meer. Als gevolg hiervan heeft het slachtoffer geen toegang meer tot de getroffen bestanden, wat een aanzienlijke uitdaging vormt bij het herstellen ervan zonder de decoderingssleutels die de aanvallers bezitten.

De Jaqw Ransomware is een variant van de bekende STOP/Djvu- malwarefamilie en deelt de typische kenmerken van deze groep schadelijke bedreigingen. Het voegt een nieuwe bestandsextensie toe, in dit geval '.jaqw', aan de originele bestandsnamen van de vergrendelde bestanden. Bovendien genereert deze ransomware een tekstbestand met de naam '_readme.txt' op het besmette apparaat. In dit bestand bevindt zich een losgeldbrief met instructies van de exploitanten van de Jaqw Ransomware.

Het is van cruciaal belang dat de slachtoffers begrijpen dat er ook is waargenomen dat cybercriminelen die STOP/Djvu-bedreigingen verspreiden, extra malware op de besmette apparaten implanteren. Meestal worden deze aanvullende payloads geïdentificeerd als informatiestelers, zoals RedLine of Vidar .

De Jaqw-ransomware perst slachtoffers af voor geld

De losgeldbrief, ontdekt in het bestand "_readme.txt", levert belangrijke details aan de slachtoffers van de coderingsaanval. Er wordt gesteld dat bij gebrek aan een specifieke decoderingstool en een unieke sleutel waarover cybercriminelen beschikken, het decoderen van bestanden vrijwel onmogelijk wordt. Slachtoffers wordt gevraagd om communicatie met de aanvallers tot stand te brengen via de opgegeven e-mailadressen op 'support@freshmail.top' of 'datarestorehelp@airmail.cc'.

Het briefje vermeldt twee verschillende losgeldbedragen van $980 en $490. Het beweert dat slachtoffers de decoderingstools tegen een gereduceerd tarief kunnen verkrijgen als ze binnen een tijdsbestek van 72 uur contact opnemen met de cybercriminelen. Niettemin wordt sterk gewaarschuwd tegen het naleven van de losgeldverzoeken, omdat er geen garantie is dat de kwaadwillende actoren hun einde aan de overeenkomst zullen nakomen door daadwerkelijk de noodzakelijke decoderingstool te verstrekken of alle gecodeerde gegevens volledig te kunnen herstellen.

Bovendien kan ransomware zich in specifieke gevallen verspreiden via het gehackte lokale netwerk, waardoor bestanden op andere besmette machines worden gecodeerd. Als gevolg hiervan wordt het van het grootste belang om de ransomware-dreiging volledig van geïnfecteerde computers te verwijderen.

Het is van cruciaal belang dat u uw apparaten en gegevens beschermt tegen ransomware-infecties

Het waarborgen van de veiligheid van apparaten en gegevens tegen ransomware-infecties is van cruciaal belang om het potentiële verlies van waardevolle informatie en financiële schade te voorkomen. Hier zijn enkele belangrijke stappen die gebruikers kunnen nemen om hun apparaten en gegevens te beschermen tegen ransomware:

  • Houd software bijgewerkt : Update regelmatig besturingssystemen, software en applicaties op alle apparaten. Software-updates zijn meestal dragers van beveiligingspatches die kwetsbaarheden verhelpen die door ransomware kunnen worden uitgebuit.
  • Gebruik betrouwbare beveiligingssoftware : Installeer gerenommeerde en up-to-date antimalwaresoftware op uw apparaten. Deze tools kunnen ransomware-infecties helpen detecteren en voorkomen.
  • Firewall inschakelen : activeer firewalls op uw apparaten en netwerken om een extra verdedigingslaag te bieden tegen ongeautoriseerde toegang en kwaadwillige activiteiten.
  • Back-upgegevens : maak regelmatig een back-up van alle belangrijke gegevens naar een externe schijf of cloudopslag. Zorg ervoor dat back-ups gescheiden van het hoofdsysteem worden opgeslagen om te voorkomen dat ransomware deze ook versleutelt.
  • Gebruik sterke wachtwoorden : gebruik sterke, unieke wachtwoorden voor alle accounts en apparaten. Het is een goed idee om een wachtwoordbeheerder te gebruiken om complexe wachtwoorden veilig te genereren en op te slaan.
  • Wees voorzichtig met bijlagen en links : vermijd het openen van bijlagen of het klikken op links in ongevraagde e-mails. Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden.
  • Blijf op de hoogte : Blijf op de hoogte van de nieuwste ransomwarebedreigingen en -technieken. Als u op de hoogte bent van mogelijke risico's, kunt u verdachte activiteiten herkennen en passende actie ondernemen.
  • Schakel macro's uit : schakel macro's uit in kantoortoepassingen zoals Microsoft Office, omdat deze door ransomware kunnen worden misbruikt om slechte code uit te voeren.
  • Veilige toegang tot extern bureaublad : als u externe bureaubladservices gebruikt, zorg er dan voor dat deze goed zijn beveiligd met sterke wachtwoorden en meervoudige authenticatie.

Door deze maatregelen te volgen, kan het risico om slachtoffer te worden van ransomware-aanvallen aanzienlijk worden verminderd en kunnen gebruikers hun apparaten en waardevolle gegevens beschermen.

Het losgeldbriefje dat is achtergelaten voor de slachtoffers van de Jaqw Ransomware is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke bestanden worden gecodeerd met de sterkste codering en een unieke sleutel.
De enige manier om bestanden te herstellen is door een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software decodeert al uw gecodeerde bestanden.
Welke garanties heb je?
U kunt een gecodeerd bestand vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt de decoderingstool voor het video-overzicht downloaden en bekijken:
hxxps://we.tl/t-41jgkAwnmH
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u langer dan 6 uur geen antwoord krijgt.

Om deze software te verkrijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer een e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:'

Trending

Meest bekeken

Bezig met laden...