Jaoy Ransomware
Jaoy Ransomware je typ malvéru navrhnutý tak, aby špecificky cielil na údaje obetí a zašifroval ich pomocou silného kryptografického algoritmu. Takýto ohrozujúci softvér často využívajú kyberzločinci pri finančne motivovaných útokoch. Kompromitujú zariadenia a potom nútia obete, aby zaplatili výkupné za obnovenie prístupu k ich cenným údajom. Jaoy Ransomware patrí do rodiny malvéru STOP/Dj vu, známej skupiny hrozieb. Je dôležité poznamenať, že táto hrozba sa môže šíriť spolu s inými formami malvéru, ako sú RedLin e, Vidar a ďalší malvér zbierajúci údaje.
Jedným z prvých príznakov nebezpečnej činnosti, s ktorou sa používatelia stretnú, je objavenie sa neznámej prípony súboru pridanej do väčšiny ich súborov. Ransomvér konkrétne upravuje pôvodné názvy súborov pridaním „.jaoy“. Okrem toho sa vytvorí textový súbor s označením '_readme.txt'. Tento súbor obsahuje výkupné, ktoré obsahuje pokyny od kyberzločincov.
Jaoy Ransomware si berie súbory obetí ako rukojemníkov
Oznámenie o výkupnom, ktoré poskytli útočníci, oznamuje, že široká škála súborov vrátane obrázkov, databáz, dokumentov a iných dôležitých údajov bola zašifrovaná pomocou silnej šifrovacej metódy a odlišného kľúča. Útočníci tvrdia, že jediným prostriedkom na obnovenie prístupu k týmto zašifrovaným súborom je zaobstaranie si dešifrovacieho nástroja spolu s príslušným jedinečným kľúčom.
Aby ukázali svoje schopnosti, prevádzkovatelia ransomvéru rozširujú obetiam ponuku, ktorá im umožňuje poslať jeden zašifrovaný súbor z ich počítačov, ktorý bude bezplatne dešifrovaný. Napriek tomu je nevyhnutné zdôrazniť, že táto ponuka je obmedzená na dešifrovanie osamoteného súboru bez akýchkoľvek cenných informácií.
Oznámenie o výkupnom navyše uvádza výkupné za získanie súkromného kľúča a dešifrovacieho softvéru, pôvodne stanoveného na 980 USD. Ak sa však obete dostanú do kontaktu s útočníkmi v priebehu prvých 72 hodín, poskytne sa im 50% zľava, čím sa cena zníži na 490 USD. Poznámka obsahuje kontaktné údaje obetí, aby mohli komunikovať s útočníkmi, vrátane dvoch e-mailových adries – „support@freshmail.top“ alebo „datarestorehelp@airmail.cc“.
Dešifrovanie súborov bez spolupráce útočníkov, ktorí výhradne vlastnia požadovaný dešifrovací softvér alebo kľúč, je v drvivej väčšine prípadov prakticky nemožné. To podčiarkuje kľúčovú úlohu, ktorú hrá robustná kybernetická bezpečnosť v prvom rade pri zmarení útoku ransomvéru.
Uistite sa, že vaše zariadenia a údaje sú v bezpečí pred útokmi ransomvéru
Ochrana zariadení a údajov pred hrozbami ransomvéru si vyžaduje viacvrstvový prístup, ktorý kombinuje preventívne opatrenia, informovanosť používateľov a silný postoj k kybernetickej bezpečnosti. Tu je niekoľko bezpečnostných krokov, ktoré môžu používatelia vykonať na zvýšenie bezpečnosti svojich zariadení a údajov:
- Pravidelné aktualizácie softvéru : Uistite sa, že operačné systémy, softvérové aplikácie a bezpečnostné nástroje sú aktuálne s najnovšími opravami. Kyberzločinci často využívajú slabé miesta v zastaranom softvéri.
- Nainštalujte softvér na ochranu pred škodlivým softvérom : Využite renomovaný softvér na ochranu pred škodlivým softvérom, aby mohol poskytovať ochranu v reálnom čase pred rôznymi typmi malvéru vrátane ransomvéru.
- Povoliť bránu firewall : Aktivujte na svojich zariadeniach bránu firewall, aby ste mohli sledovať a dohliadať na prichádzajúcu a odchádzajúcu sieťovú prevádzku, čím pridáte ďalšiu vrstvu ochrany proti škodlivým aktivitám.
- Zálohovanie údajov : Pravidelne zálohujte všetky dôležité údaje na externé, offline alebo cloudové úložisko. To vám umožní obnoviť vaše údaje v prípade útoku ransomware bez zaplatenia výkupného.
- Používajte silné heslá : Používajte zložité heslá, ktoré obsahujú kombináciu písmen, číslic a symbolov. Zvážte používanie správcu hesiel na bezpečné ukladanie a správu hesiel.
- Implementujte viacfaktorové overenie (MFA) : Povoľte MFA pre svoje účty vždy, keď je to možné. Pridáva to ďalšiu úroveň zabezpečenia, ktorá okrem hesla vyžaduje aj druhú formu overenia.
- Obmedziť privilégiá používateľa : Obmedzte privilégiá používateľa na minimálnu potrebnú úroveň. To môže pomôcť zabrániť šíreniu ransomvéru v celom systéme obmedzením jeho prístupu.
- Bezpečnosť e-mailov : Dávajte si pozor na nevyžiadané e-maily, najmä tie, ktoré obsahujú prílohy alebo odkazy. Pred otvorením príloh alebo kliknutím na odkazy overte identitu odosielateľa.
- Zabezpečený prístup k vzdialenej ploche : Ak používate protokol RDP (Remote Desktop Protocol), implementujte silné heslá, použite overenie na úrovni siete a zvážte obmedzenie prístupu RDP na dôveryhodné adresy IP.
Zavedením týchto bezpečnostných opatrení môžu používatelia výrazne znížiť riziko, že sa stanú obeťou útokov ransomvéru, a zaistiť bezpečnosť svojich zariadení a cenných údajov.
Úplný text výkupného zanechaného obetiam Jaoy Ransomware je:
'POZOR!
Nebojte sa, všetky svoje súbory môžete vrátiť!
Všetky vaše súbory, ako sú obrázky, databázy, dokumenty a ďalšie dôležité informácie, sú šifrované najsilnejším šifrovaním a jedinečným kľúčom.
Jediným spôsobom obnovenia súborov je zakúpenie dešifrovacieho nástroja a jedinečného kľúča.
Tento softvér dešifruje všetky vaše zašifrované súbory.
Aké máte záruky?
Môžete poslať jeden zo svojich zašifrovaných súborov z počítača a my ho bezplatne dešifrujeme.
Zadarmo však môžeme dešifrovať iba 1 súbor. Súbor nesmie obsahovať cenné informácie.
Môžete získať a pozrieť si nástroj na dešifrovanie prehľadu videa:
https://we.tl/t-oTIha7SI4s
Cena súkromného kľúča a dešifrovacieho softvéru je 980 USD.
Zľava 50% je k dispozícii, ak nás kontaktujete prvých 72 hodín, cena pre vás je 490 USD.
Upozorňujeme, že svoje údaje nikdy neobnovíte bez platby.
Ak nedostanete odpoveď do 6 hodín, skontrolujte si priečinok „Spam“ alebo „Nevyžiadaná pošta“.Ak chcete získať tento softvér, musíte nám napísať na náš e-mail:
podpora@freshmail.topRezervujte si e-mailovú adresu, aby ste nás mohli kontaktovať:
datarestorehelp@airmail.cc'