Threat Database Ransomware '.justice File Extension' Ransomware

'.justice File Extension' Ransomware

Por GoldSparrow em Ransomware

O '.justice File Extension' Ransomware é um Trojan ransomware de criptografia baseado no Jigsaw Ransomware, um Trojan ransomware muito conhecido, que possui inúmeras variantes. Na última metade de 2017, os pesquisadores de segurança do PC observaram o início de várias versões atualizadas dessa família de ameaças. Embora as variantes do Jigsaw Ransomware ainda não sejam uma grande parte dos inúmeros Trojans ransomware de criptografia ativos atualmente, os ataques realizados pelas variantes dessa família têm mantido essa família de ransomware ativamente atualizada.

As Açōes Injustas do '.justice File Extension' Ransomware

O '.justice File Extension' Ransomware executa um ataque típico de ransomware, usando um forte algoritmo de criptografia para tornar os arquivos da vítima inacessíveis e, em seguida, exigindo o pagamento de um resgate da vítima através de uma nota de resgate descartada no computador infectado. Denúncias sobre os ataques do '.justice File Extension' Ransomware foram recebidas pela primeira vez em 6 de janeiro de 2018. Os ataques do '.justice File Extension' Ransomware começaram a ocorrer na Europa Ocidental e na Turquia. O '.justice File Extension' Ransomware está sendo entregue às vítimas através do uso de anexos de e-mail de spam, um método de entrega tipicamente associado a essas ameaças. As vítimas receberão uma mensagem de email de spam com um arquivo DOCX ou PDF anexado que usa um script de macro corrompido incorporado para baixar e instalar o '.justice File Extension' Ransomware no computador da vítima.

O '.justice File Extension' Ransomware usa as criptografas AES 256 e RSA 2048 para tornar os arquivos da vítima inacessíveis. Uma vez que o '.justice File Extension' Ransomware encontra e afeta os arquivos visados, os seus conteúdos focarão, infelizmente, impossíveis de se recuperar sem a chave de descriptografia. O '.justice File Extension' Ransomware codificará uma grande variedade de arquivos e, em seguida, os marcará adicionando a extensão de arquivo '.justice' ao final do nome do arquivo criptografado. O '.justice File Extension' Ransomware irá criptografar os arquivos com as seguintes extensões:

PDF, DOCX, DOC, PPTX, PPT, XLS, XLSX, MP3, MP4, AVI, DB, SQLITEDB, MDB, JPEG, JPG, PNG, BMP, MKV.

O '.justice File Extension' Ransomware também elimina as cópias do Shadow Volume e impede o uso de outros métodos que possam recuperar os arquivos afetados pelo ataque do '.justice File Extension'Ransomware.

O Pedido de Resgate do '.justice File Extension' Ransomware

O '.justice File Extension' Ransomware exibe uma nota de resgate escrita em turco, que exige que a vítima pague um resgate em troca do software necessário para restaurar os arquivos afetados. A extensão de arquivo '.justice' Ransomware entrega sua nota de resgate em uma janela de programa pop-up, e seu texto está escrito inteiramente em turco. O texto completo da '.justice File Extension' Ransomware resgata nota é (quando se tenta fazer a tradução dessa nota, o resultado não faz sentido o que indica que provavelmente foi escrita em algum dialeto que não é suportado pelas ferramentas de tradução disponíveis):

'BU PROGRAM AÇILDIYSA TÜM SİSTEM DOSYALARINIZ KiLiTIENMİSTİR. BU KİLİDİ AÇABİLMENİZ İÇİN TEK GEREKEN SEV PARADIR
KORKMAYIN BU PARA SİZİN DEĞİLDİR. SİZDEN İSTEMİ$ OLDUĞUMUZ PARA BU ZAMANA KADAR ÇALI$TIRDIĞINIZ İNSANLARIN EMEKLERİNDEN CALDIĞINIZ PARADIR ENDİ$ELENECEK BİR DURUM YOKTUR.
SİZLERE BU KONUYU DOWNMENİZ İÇİN VAKİT TANIYORUZ. VAKTİNİZİN BEDELİ OLARAK HER DAKİKA 1 DOSYA SİLİNECEKTİR EĞER DOSYALARINIZIN BİR ÖNEMİ YOK İSE TÜM DOSYALARINIZI SiLEBİLİRSİNİZ. HERHANGİ BİR BEDEL ÖDEMEK ZORUNDA DEĞİLSİNİZ.
DOSYALARINIZI KURTARMAK İÇİN A$AĞIDAKi TALİMATLARI TAKİP EDİNİZ.
ÖDEME YALNIZCA BİTCOİN OLARAK ALINACAKTIR. HERHANGİ BİR SORUN İÇİN BiZiMIE ilETİSİME GECEBİLİRSİNİZ'

As versões anteriores desta família de ameaças foram decodificadas antes, e os pesquisadores de segurança do PC lançaram alguns programas que podem ajudar os usuários de computador a restaurar os seus arquivos após um ataque dessa variante do Jigsaw Ransomware. No entanto, esses programas nem sempre ajudam, dependendo da variante usada no ataque. Por isso, prevenção é a chave para garantir que os seus arquivos não sejam perdidos permanentemente após um ataque do '.justice File Extension' Ransomware. A melhor prevenção contra ameaças como o '.justice File Extension' Ransomware é ter cópias de backup dos seus arquivos armazenados na nuvem ou em um dispositivo de memória externo. Isso, juntamente com um programa de segurança totalmente atualizado e o manuseio seguro de mensagens de e-mail não solicitadas, pode impedir ataques como o '.justice File Extension' Ransomware.

Tendendo

Mais visto

Carregando...