Threat Database Ransomware JB88 Ransomware

JB88 Ransomware

Os especialistas em infosec que detectaram o JB88 Ransomware pela primeira vez determinaram que ele não é uma ameaça de ransomware totalmente nova. Em vez disso, ele pode ser categorizado como parte da família Matrix Ransomware. Ser baseado em um malware lançado anteriormente não diminui a potência do JB88 Ransomware nem um pouco. Suponha que o JB88 Ransomware consiga se infiltrar em um computador com sucesso. Nesse caso, ele continuará a criptografar os arquivos armazenados usando uma combinação de dois algoritmos de criptografia fortes - AES-256 e RSA-2048, para garantir que os arquivos bloqueados não possam ser restaurados pela força bruta da chave de descriptografia.

O JB88 Ransomware segue um padrão complexo para os nomes que atribui a cada arquivo criptografado. Primeiro, ele anexa um endereço de e-mail que pertence aos hackers - Jonbrown88@criptext.com, neste caso, em seguida, uma string aleatória que é criada especificamente para a vítima atual e, finalmente, anexa ' .JB88 ' como uma nova extensão. A nota de resgate com as instruções é colocada em cada pasta que contém dados bloqueados, como um arquivo chamado ' JB88_README.rtf. 'Aparentemente, os criminosos têm três endereços de e-mail diferentes e querem que as vítimas enviem um e-mail para TODOS eles. Eles também permitem que até 3 pequenos arquivos sejam anexados, que serão descriptografados gratuitamente. Os endereços de e-mail são:

  • Jonbrown88@criptext.com
  • Jonbrown88@aol.com
  • Jonbrown88@tutanota.com

A nota de resgate não menciona qual será a quantia exigida pelos criminosos em troca da chave de descriptografia ou se alguma criptomoeda será usada.

Embora possa ser estressante perder o acesso aos seus arquivos, ainda mais se os dados relacionados aos negócios forem bloqueados repentinamente, é recomendável manter a calma e evitar seguir as demandas dos criminosos.

O texto completo da nota do JB88 Ransomware é:

'TODOS OS SEUS DADOS VALIOSOS FORAM ENCRIPTADOS!

Todos os seus arquivos foram criados com criptografia rápida АЕS-256 + RSА-2048.

Certifique-se de que seus arquivos não foram quebrados e você pode reiniciá-los.

Se você realmente deseja reinstalar seus arquivos, escreva-nos para os e-mails:

Jonbrown88@criptext.com

Jonbrown88@aol.com

Jonbrown88@tutanota.com

Na linha de assunto, escreva sua ID: -

Impоrtаnt! Por favor, veja sua mensagem para todos os nossos 3 remendos anteriores. Isso é realmente importante, por causa de alguns problemas de vida!

Importante! Se você não receber uma resposta nossa em 24 horas, tente usar um serviço de e-mail diferente (Gmail, Yahoo, AOL, etc).

Importante! Por favor, verifique sua pasta de SPAM toda vez que você esperar por nossa resposta! Se você encontrar nosso e-mail na pasta de SPAM, mova-o para sua caixa de entrada.

Importante! Estamos sempre em contato e prontos para ajudá-lo o mais rápido possível!

Pegue até 3 pequenos arquivos criptografados para a primeira decifração. Observe que os arquivos que você nos solicitou não devem conter nenhuma informação válida. Veremos você pela primeira vez em arquivos criptografados em nosso rеspоnsе para seu cоnfidеnсе.

Claro que você receberá todas as instruções necessárias para descriptografar seus arquivos!

Importante!

Tenha em atenção que somos profissionais e apenas fazemos o nosso trabalho!

Por favor, não espere o tempo e não tente nos decidir - isso resultará apenas em aumento de preço!

Sempre estamos prontos para diаlоg e realmente para ajudá-lo. '

Tendendo

Mais visto

Carregando...