База данных угроз Ransomware JOKER (Chaos) Ransomware

JOKER (Chaos) Ransomware

Недавно был обнаружен новый штамм программы-вымогателя, получивший название JOKER (Хаос), сеющий хаос на компьютерах по всему миру. Эта программа-вымогатель шифрует файлы в зараженной системе и добавляет к ним уникальное расширение, состоящее из четырех случайных символов, что делает восстановление файлов без ключа дешифрования практически невозможным. Жертвам этого угрожающего программного обеспечения затем предоставляется записка о выкупе с просьбой заплатить в обмен на ключ дешифрования.

Подробности записки о выкупе

Записка с требованием выкупа под названием games_is_a_j0ke (Discord) инструктирует жертв, как заплатить выкуп, чтобы восстановить доступ к своим файлам. Вот ключевые детали из записки о выкупе:

  • Сумма выкупа: 1500 долларов США в криптовалюте Monero (XMR).
  • Адрес криптовалюты: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW (адрес кошелька Monero).
  • Контактная информация: Жертвам рекомендуется связаться с Gaming_is_a_j0ke (Discord) для получения дополнительной информации о том, как внести выкуп и получить ключ дешифрования.

Что делать, если заразился

Если вы обнаружите, что ваша система заражена программой-вымогателем JOKER (Chaos), очень важно действовать быстро и выполнить следующие действия:

  1. Изолируйте зараженную систему: отключите зараженное устройство от любой сети, чтобы предотвратить распространение программы-вымогателя на другие устройства или компрометацию дополнительных данных.
  2. Оцените ущерб: определите, какие файлы были зашифрованы. ДЖОКЕР (Хаос) обычно шифрует документы, фотографии, видео и другой пользовательский контент.
  3. Резервное копирование зашифрованных файлов. Если возможно, сделайте резервную копию зашифрованных файлов. Это может быть полезно для потенциальных решений дешифрования, которые могут стать доступными в будущем.
  4. Не платите выкуп немедленно. Несмотря на заманчивость, выплата выкупа не является гарантией того, что ключ дешифрования будет предоставлен или ваши файлы будут восстановлены. Рассматривайте это как последнее средство.
  5. Обратитесь за профессиональной помощью: обратитесь к авторитетному эксперту по кибербезопасности или в компанию, специализирующуюся на восстановлении программ-вымогателей. У них могут быть инструменты или опыт, которые помогут восстановить ваши файлы без выкупа.
  • Сообщите об инциденте: сообщите об этом правоохранительным органам вашей страны или органам кибербезопасности. Сообщение о таких инцидентах может способствовать отслеживанию и борьбе с киберпреступностью.

Программа-вымогатель JOKER (Chaos) представляет серьезную угрозу как для отдельных лиц, так и для организаций, что подчеркивает важность надежных мер кибербезопасности и превентивных стратегий резервного копирования. Будьте бдительны в отношении подозрительных электронных писем, избегайте загрузки вложений и взаимодействия со ссылками из неизвестных источников, а также постоянно обновляйте антивирусное программное обеспечение. Приняв эти меры предосторожности, риск стать жертвой атак программ-вымогателей станет незначительным, и вы сможете свести к минимуму влияние на вашу цифровую жизнь и бизнес-операции.

Программа-вымогатель JOKER (Chaos) отображает подробную записку о выкупе, которая гласит:

'JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)' JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)

Proof of Payment Contact My Discord > gaming_is_a_j0ke

Payment informationAmount: 9.05 XMR
Monero Address: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW'

В тренде

Наиболее просматриваемые

Загрузка...