Threat Database Ransomware JS Ransomware

JS Ransomware

De JS Ransomware is een ernstige malwarebedreiging die ernstige schade aan de beoogde apparaten kan veroorzaken. Bepaalde kenmerken van de dreiging wijzen erop dat deze voornamelijk wordt gebruikt tegen bedrijfsdoelen, maar de aanvallers kunnen ook gemakkelijk overschakelen naar het infecteren van individuele gebruikers. Dankzij het sterke coderingsalgoritme dat door de JS Ransomware wordt gebruikt, hebben slachtoffers geen toegang tot belangrijke documenten, projecten, databases, archieven en meer.

Elk succesvol versleuteld bestand wordt gemarkeerd met '.JS' toegevoegd aan de oorspronkelijke bestandsnaam. Toevallig is het hetzelfde als de legitieme JavaScript-bestandsextensie. Wanneer alle gerichte bestandstypes zijn verwerkt en vergrendeld, zal de JS Ransomware een losgeldbrief plaatsen met instructies voor zijn slachtoffers. Het bericht van de malware wordt op het bureaublad van het besmette apparaat gemaakt als een tekstbestand met de naam 'RESTORE_FILE_INFO.txt'.

Overzicht van losgeldbrief

Uit het briefje blijkt dat de aanvallers een dubbel afpersingsschema hebben. Naast het versleutelen van gegevens, beweren ze gevoelige bestanden te hebben verkregen met contracten, financiële details, databases en meer. Als slachtoffers weigeren te betalen en geen contact opnemen binnen 3 dagen, zouden hun gegevens worden gelekt naar klanten, concurrenten en het publiek in het algemeen. De hackers stellen dat de privé-informatie in delen op hun Twitter-account zal worden gelekt. Om de cybercriminelen te bereiken, hebben de slachtoffers maar één optie: een bericht sturen naar het qTOX-account dat in de losgeldbrief wordt vermeld.

De volledige set instructies achtergelaten door JS Ransomware is:

'------------------

| Wat is er gebeurd? |

------------------

Uw netwerk is AANGEVALLEN, uw computers en servers zijn VERGRENDELD,

Uw privégegevens zijn GEDOWNLOADE:

- Contracten

- Klantengegevens

- Financiën

- HR

- Databases

- En nog meer...

----------------------

| Wat betekent het? |

----------------------

Het betekent dat binnenkort de massamedia, uw partners en klanten WETEN over uw PROBLEEM.

--------------------------

| Hoe het kan worden vermeden? |

--------------------------

Om dit probleem te voorkomen,

u dient uiterlijk binnen 3 DAGEN MET ONS IN CONTACT TE KOMEN en de OVEREENKOMST voor gegevensherstel en het oplossen van inbreuken te sluiten.

-------------------------------------------

| Wat moet ik doen als ik binnen 3 dagen geen contact met u opneemt? |

-------------------------------------------

Als u binnen de komende 3 DAGEN geen contact met ons opneemt, beginnen we met de publicatie van DATA.

We zullen informatie over het hacken van uw bedrijf plaatsen op onze twitter hxxps://twitter.com/RobinHoodLeaks of htxxps://www.gettr.com/user/robinhoodleaks

ALLE CLINTS ZULLEN LEREN OVER UW HACKEN EN GEGEVENSLEKKAGE!!! DE REPUTATIE VAN UW BEDRIJF ZAL ZWAAR SCHADE WORDEN!

-----------------------------

| Ik kan het alleen aan |

-----------------------------

Het is uw RECHTS, maar in dit geval worden al uw gegevens gepubliceerd voor openbaar GEBRUIK.

-------------------------------

| Ik ben niet bang voor uw bedreigingen! |

-------------------------------

Dat is niet de dreiging, maar het algoritme van ons handelen.

Als je honderden miljoenen ONGEWENSTE dollars hebt, hoef je nergens bang voor te zijn.

Dat is het EXACTE BEDRAG dat u zult uitgeven aan herstel en uitbetalingen vanwege PUBLICATIE.

Je stelt jezelf bloot aan enorme straffen met rechtszaken en de overheid als we er allebei niet uitkomen.

We hebben het eerder gezien met gevallen met miljoenen kosten in boetes en rechtszaken,

om nog maar te zwijgen van de reputatie van het bedrijf en het verlies van vertrouwen van klanten en de media die non-stop om antwoorden vragen.

--------------------------

| Je hebt me overtuigd! |

--------------------------

Dan moet je CONTACT MET ONS OPNEMEN, er zijn maar weinig manieren om dat te DOEN.

--- Veilige methode ---

a) Download een qTOX-client: hxxps://tox.chat/download.html

b) Installeer de qTOX-client en registreer account

c) Voeg onze qTOX-ID toe: BC6934E2991F5498BDF5D852F10EB4F7E1459693A2C1EF11026EE5A259BBA3593769D766A275

of qTOX-ID: 671263E7BC06103C77146A5ABB802A63F53A42B4C4766329A5F04D2660C99A3611635CC36B3A

d) Schrijf ons een extensie van uw versleutelde bestanden .JS

Onze LIVE ONDERSTEUNING staat klaar om u te HELPEN bij deze chat.

----------------------------------------

| Wat krijg ik bij akkoord |

----------------------------------------

U KRIJGT volledige DECRYPTIE van uw machines in het netwerk, VERWIJDERING van uw gegevens van onze servers,

AANBEVELINGEN voor het beveiligen van uw netwerkperimeter.

En de VOLLEDIGE VERTROUWELIJKHEID OVER INCIDENT.'

Gerelateerde berichten

Trending

Meest bekeken

Bezig met laden...