Threat Database Ransomware Просто программа-вымогатель

Просто программа-вымогатель

Компьютеры, зараженные угрозой Just Ransomware, будут подвергаться шифрованию данных. Жертвы рискуют потерять доступ к большинству файлов, хранящихся на устройствах. Файлы, такие как документы, изображения, архивы, PDF-файлы, базы данных и многие другие, будут недоступны с помощью надежного алгоритма шифрования. Ода и поведение, демонстрируемое Just Ransomware, подтверждают, что это вариант, принадлежащий к угрожающему семейству Dharma .

Файлы, затронутые угрозой, будут иметь расширение «.just» к своим именам в качестве нового расширения файла. Кроме того, программа-вымогатель также добавит строку идентификатора, созданную специально для каждой жертвы, и адрес электронной почты («justdoit.onionmail.org») к именам заблокированных файлов. Операторы Just Ransomware доставляют две записки о выкупе с инструкциями.

Более короткое из двух сообщений с требованием выкупа будет отправлено на взломанные устройства в виде текстового файла с именем «FILES NECRYPTED.txt». Он сообщает жертвам, что для того, чтобы вернуть свои данные, они должны связаться с злоумышленниками, отправив сообщение на адреса электронной почты «justdoit@onionmail.org» или «justdoit@msgsafe.io». Основная записка о выкупе будет отображаться в виде всплывающего окна. Однако он содержит несколько полезных деталей и в основном повторяет инструкции по обмену сообщениями с злоумышленниками.

Полный текст всплывающего окна Just Ransomware:

«ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
Не волнуйтесь, вы можете вернуть все свои файлы!
Если вы хотите их восстановить, перейдите по этой ссылке: электронная почта justdoit@onionmail.org ВАШ ID -
Если вам не ответили по ссылке в течение 12 часов, напишите нам на почту: justdoit@msgsafe.io
Внимание!
Не переименовывайте зашифрованные файлы.
Не пытайтесь расшифровать свои данные с помощью стороннего программного обеспечения, это может привести к безвозвратной потере данных.
Расшифровка ваших файлов с помощью третьих лиц может привести к повышению цены (они добавляют свою комиссию к нашей) или вы можете стать жертвой мошенников».

Записка о выкупе, доставленная в виде текстового файла:

'все ваши данные были заблокированы нами
Вы хотите вернуться?
напишите по электронной почте justdoit@onionmail.org или justdoit@msgsafe.io'

В тренде

Наиболее просматриваемые

Загрузка...