JerryRansom Ransomware
Raziskovalci kibernetske varnosti so odkrili grožnjo izsiljevalske programske opreme, znano kot JerryRansom. Ta škodljiva programska oprema je zasnovana za ciljanje in ogrožanje podatkov žrtev s šifriranjem datotek, zaradi česar so nedostopne za prizadete uporabnike. Poleg šifriranja datotek zlonamerna programska oprema kot del svojega vpliva spremeni ozadje namizja okuženega sistema. Po postopku šifriranja žrtve prejmejo obvestilo o odkupnini, ki je običajno dostavljeno kot besedilna datoteka z imenom 'Read_me.txt.'
JerryRansom izvirnim imenom vsake šifrirane datoteke doda naključno štirimestno končnico. Na primer, datoteko s prvotnim imenom »1.doc« lahko preimenujete v »1.doc.bs20«, »2.png« pa lahko postane »2.png.csri« in tako naprej. Ključno je omeniti, da je JerryRansom razvrščen kot različica v družini Chaos Ransomware .
Izsiljevalska programska oprema JerryRansom zahteva odkupnino, plačano v bitcoinih
V obvestilu o odkupnini, ki ga izda JerryRansom Ransomware, so žrtve izrecno obveščene, da je njihov operacijski sistem postal žrtev grozeče programske opreme. Opomba sporoča, da so bile vse datoteke v sistemu šifrirane in da mora žrtev za ponovno pridobitev dostopa izvesti plačilo 11,03 USD v bitcoinih na navedeni naslov denarnice. Po zaključku plačila so žrtve nadalje poučene, da stopijo v stik z napadalcem po e-pošti na jerryjobransom@gmail.com. Predvsem obvestilo o odkupnini je na voljo v angleški in ruski različici, pri čemer angleška različica vsebuje informacije, enakovredne tistim v ruski različici.
Žrtvam je poudarjeno, da sodelovanje v pogajanjih z napadalci izsiljevalske programske opreme ali ugoditev njihovim zahtevam s plačili ne zagotavlja uspešne obnovitve datotek. Tudi po skladnosti z odkupnino ni nobenega zagotovila, da bo dostop do šifriranih datotek obnovljen. Na žalost je poskus dostopa do datotek brez plačila pogosto zaman.
Žrtvam močno svetujemo, da nemudoma odstranijo izsiljevalsko programsko opremo iz svojih okuženih naprav. Odlašanje tega dejanja lahko povzroči izgubo dodatnih datotek. Poleg tega obstaja tveganje, da se izsiljevalska programska oprema razširi v lokalnem omrežju in potencialno okuži druge povezane računalnike. Zato morajo žrtve nemudoma ukrepati, da izkoreninijo izsiljevalsko programsko opremo in preprečijo njeno nadaljnje širjenje, pri čemer poudarjajo pomen hitrih in celovitih odzivnih ukrepov za ublažitev vpliva takih napadov.
Izvedite robustne varnostne ukrepe na vseh napravah
Spričo naraščajočih groženj izsiljevalske programske opreme je varovanje osebnih in organizacijskih podatkov najpomembnejše. Izvajanje robustnih varnostnih ukrepov na napravah je ključnega pomena za okrepitev obrambe pred morebitnimi napadi izsiljevalske programske opreme. Tu je pet bistvenih ukrepov, ki bi jih morali uporabniki upoštevati:
Z integracijo teh ukrepov v svojo strategijo kibernetske varnosti lahko uporabniki znatno povečajo svojo odpornost proti grožnjam izsiljevalske programske opreme in zaščitijo svoje dragocene podatke.
Žrtvam izsiljevalske programske opreme JerryRansom ostane naslednje obvestilo o odkupnini:
'-----------------Ваша ОС атакована!-----------------
Здравствуйте, жертва. Ваши файлы были зашифрованы вымогателем JerryRansom
Чтобы расшифровать файлы, вам необходимо заплатить 11,03$ в биткоинах.
BitCoin-кошелек:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
После оплаты, напишите мне на электронную почту:jerryjobransom@gmail.com
-----------------Your OS has been attacked!-----------------
Hello, victim. Your files were encrypted by the Jerry Ransom ransomware
To decrypt the files, you need to pay $11.03 in bitcoins.
BitCoin Wallet:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
After payment, write to me by e-mail:jerryjobransom@gmail.com
-----------------Что случилось с моим устройством?-----------------
Ваша операционная система была атакована вымогателям JerryRansom. Все ваши файлы зашифрованы. Инструкция по расшифровке есть выше.
-----------------What happened to my device?-----------------
Your operating system has been attacked by the JerryRansom ransomware. All your files are encrypted. The decryption instructions are above.'