Jycx Ransomware
Experții în securitate cibernetică au dat peste o variantă de ransomware numită Jycx. Acest tip de malware utilizează criptarea fișierelor pentru a bloca utilizatorii din fișierele lor și adaugă extensia „.jycx” la numele lor. De exemplu, „1.jpg” va deveni „1.jpg.jycx” după ce Jycx l-a criptat.
Pe lângă criptarea fișierelor, Jycx generează și o notă de răscumpărare sub forma fișierului „_readme.txt”. Această notă conține de obicei instrucțiuni despre cum să plătiți răscumpărarea în schimbul cheii de decriptare. Jycx este un membru al familiei STOP/Djvu Ransomware , despre care se știe că este distribuită de infractorii cibernetici împreună cu alte programe rău intenționate precum RedLine și Vidar.
Este de remarcat faptul că Jycx este cunoscut pentru a cripta o serie de extensii de fișiere, unele fiind .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf, .jpg, .jpeg, .png și . bmp. Jycx este de obicei răspândit prin link-uri rău intenționate, e-mailuri spam și fisuri software. Odată ce malware-ul a infectat un dispozitiv, acesta începe imediat procesul de criptare.
Ransomware-ul Jycx ia ostaticul datelor victimei
Nota de răscumpărare lăsată de atacatori lasă victimele atacului ransomware cu două adrese de e-mail, „support@freshmail.top” și „datarestorehelp@airmail.cc”, pe care le pot folosi pentru a contacta atacatorii. Nota afirmă că victimele trebuie să contacteze atacatorii în 72 de ore de la atac pentru a evita o răscumpărare mai mare de 980 USD pentru instrumentele de decriptare, spre deosebire de suma inițială de răscumpărare de 490 USD.
Potrivit notei de răscumpărare, este imposibil să recuperați datele criptate fără a cumpăra un software de decriptare și o cheie unică de la atacatori. De asemenea, atacatorii pretind că oferă victimelor decriptarea gratuită a unui singur fișier, dar acest fișier nu poate conține date esențiale.
Ce pași trebuie să luați pentru a vă proteja dispozitivele și datele de amenințările ransomware?
Ransomware-ul este un malware care poate provoca daune semnificative dispozitivului și datelor unui utilizator. Pentru a se proteja împotriva acestei amenințări, utilizatorii trebuie să adopte o abordare proactivă față de securitate.
Una dintre cele mai eficiente moduri de a preveni atacurile ransomware este să fii informat despre cele mai recente amenințări și vulnerabilități. Utilizatorii ar trebui să se educe cu privire la cele mai recente tactici utilizate de atacatori pentru a răspândi programe malware, cum ar fi e-mailurile de phishing, linkurile rău intenționate și atacurile de inginerie socială. De asemenea, ar trebui să-și păstreze software-ul anti-malware actualizat pentru a se asigura că poate detecta și bloca noi tulpini de ransomware.
Un alt pas critic către prevenirea ransomware este să faceți în mod regulat copii de siguranță ale datelor într-o locație sigură. În cazul unui atac ransomware, utilizatorii își pot restaura fișierele din backup, reducând impactul atacului. Este esențial să efectuați copii de siguranță regulate ale tuturor datelor critice, inclusiv ale documentelor, imaginilor și videoclipurilor importante.
De asemenea, utilizatorii ar trebui să fie precauți atunci când deschid atașamente de e-mail sau descarcă fișiere din surse necunoscute. Este recomandabil să scanați toate fișierele cu software antivirus înainte de a le deschide. De asemenea, utilizatorii ar trebui să evite să facă clic pe linkuri din e-mailurile sau ferestrele pop-up suspecte.
În concluzie, protejarea împotriva amenințărilor ransomware necesită o abordare pe mai multe straturi care include educația utilizatorilor, backup-uri regulate, software de securitate actualizat, obiceiuri de navigare prudentă și o securitate solidă.
Nota de răscumpărare aruncată de Jycx Ransomware este:
'ATENŢIE!
Nu vă faceți griji, vă puteți returna toate fișierele!
Toate fișierele dvs. precum imaginile, bazele de date, documentele și altele importante sunt criptate cu cea mai puternică criptare și cheie unică.
Singura metodă de recuperare a fișierelor este să achiziționați instrumentul de decriptare și cheia unică pentru dvs.
Acest software va decripta toate fișierele dvs. criptate.
Ce garantii aveti?
Puteți trimite unul dintre fișierele dvs. criptate de pe computer și noi îl decriptăm gratuit.
Dar putem decripta doar 1 fișier gratuit. Fișierul nu trebuie să conțină informații valoroase.
Puteți obține și privi instrumentul de decriptare a imaginii de ansamblu video:
hxxps://we.tl/t-fkW8qLaCVQ
Prețul cheii private și al software-ului de decriptare este de 980 USD.
Reducere de 50% disponibilă dacă ne contactați în primele 72 de ore, acesta este prețul pentru dvs. este de 490 USD.
Rețineți că nu vă veți restaura niciodată datele fără plată.
Verificați dosarul de e-mail „Spam” sau „Junk” dacă nu primiți răspuns mai mult de 6 ore.Pentru a obține acest software trebuie să scrieți pe e-mailul nostru:
support@freshmail.topRezervați adresa de e-mail pentru a ne contacta:
datarestorehelp@airmail.ccID-ul dvs. personal: