Threat Database Ransomware JB88 Ransomware

JB88 Ransomware

De infosec-experts die de JB88 Ransomware voor het eerst ontdekten, hebben vastgesteld dat het geen geheel nieuwe ransomwarebedreiging is. In plaats daarvan kan het worden gecategoriseerd als onderdeel van de Matrix Ransomware- familie. Gebaseerd zijn op eerder uitgebrachte malware, doet echter niets af aan de potentie van de JB88 Ransomware. Stel dat de JB88 Ransomware erin slaagt om met succes een computer te infiltreren. In dat geval zal het doorgaan met het versleutelen van de opgeslagen bestanden met behulp van een combinatie van twee sterke versleutelingsalgoritmen - AES-256 en RSA-2048, om ervoor te zorgen dat de vergrendelde bestanden niet kunnen worden hersteld door de ontsleutelingssleutel bruut te forceren.

De JB88 Ransomware volgt een complex patroon voor de namen die het aan elk gecodeerd bestand toewijst. Eerst voegt het een e-mailadres toe dat toebehoort aan de hackers - in dit geval Jonbrown88@criptext.com, dan een willekeurige string die specifiek voor het huidige slachtoffer wordt gemaakt, en tenslotte voegt het ' .JB88 ' toe als een nieuwe extensie. Het losgeldbriefje met instructies wordt in elke map met vergrendelde gegevens geplaatst als een bestand met de naam ' JB88_README.rtf. 'Blijkbaar hebben de criminelen drie verschillende e-mailadressen en willen ze dat slachtoffers naar ALLEN een e-mail sturen. Ze laten ook toe om maximaal 3 kleine bestanden bij te voegen, die gratis worden gedecodeerd. De e-mailadressen zijn:

  • Jonbrown88@criptext.com
  • Jonbrown88@aol.com
  • Jonbrown88@tutanota.com

Het losgeldbriefje vermeldt niet wat het bedrag zal zijn dat door de criminelen wordt geëist in ruil voor de decoderingssleutel of dat er een cryptocurrency zal worden gebruikt.

Hoewel het stressvol kan zijn om de toegang tot uw bestanden te verliezen, of zelfs nog meer als bedrijfsgerelateerde gegevens plotseling worden vergrendeld, is het raadzaam kalm te blijven en de eisen van de criminelen niet te volgen.

De volledige tekst van de notitie van de JB88 Ransomware is:

'AL UW WAARDEVOLLE GEGEVENS ZIJN VERSLEUTELD!

Al uw bestanden werden verwerkt met een strоng crуptо аlgоrithm АЕS-256 + RSА-2048.

Wees er zeker van dat uw bestanden niet zijn verbroken en dat u ze kunt opnemen.

Als u uw bestanden echt niet wilt herhalen, schrijft u ons dan naar de andere:

Jonbrown88@criptext.com

Jonbrown88@aol.com

Jonbrown88@tutanota.com

Schrijf in de onderwerpregel uw ID op: -

BELANGRIJK! Probeer alsjeblieft je raadsel voor al onze 3 verschillende antwoorden. Dit is echt belangrijk vanwege het gebruik van verschillende problemen van sommige veeleisende situaties!

Belangrijk! Als je binnen 24 uur geen reactie van ons hebt ontvangen, probeer dan een andere e-mailservice te gebruiken (Gmail, Yahoo, AOL, enz.).

Belangrijk! Controleer uw SPAM-map elke keer dat u op ons antwoord wacht! Als u onze e-mail in de SPAM-map vindt, verplaats deze dan naar uw Inbox.

Belangrijk! We zijn altijd in contact en staan klaar om u zo snel mogelijk te helpen!

Voeg toe aan 3 kleine bewerkte bestanden voor de eerste ontsleuteling. Houd er rekening mee dat de bestanden die u ziet en ons geen enkele waardevolle informatie moeten bevatten. We zullen u de ontcijferde bestanden zoeken in ons antwoord voor uw gesprek.

Uiteraard ontvangt u alle nodige instructies om uw bestanden te ontwarren!

Belangrijk!

Houd er rekening mee dat we professionals zijn en gewoon ons werk doen!

Wist u alstublieft niet de tijd en probeer ons niet te kiezen - het zal alleen maar duurder zijn!

We zijn altijd klaar voor een afspraak en kunnen u helpen. '

Trending

Meest bekeken

Bezig met laden...