Threat Database Ransomware Jaqw Рансомваре

Jaqw Рансомваре

Јакв Рансомваре, опасан тип малвера, посебно је направљен за шифровање датотека унутар циљаног рачунарског система. Једном када се Јакв Рансомваре покрене, он спроводи свеобухватно скенирање датотека. Он наставља са шифровањем различитих типова датотека, укључујући документе, фотографије, архиве, базе података, ПДФ-ове и још много тога. Сходно томе, жртва не може да приступи погођеним датотекама, што представља значајан изазов у њиховом враћању без кључева за дешифровање које поседују нападачи.

Јакв Рансомваре је варијанта познате породице СТОП/Дјву малвера и дели типичне особине ове групе штетних претњи. Он додаје нову екстензију датотеке, у овом случају, '.јакв,' оригиналним именима датотека закључаних датотека. Штавише, овај рансомваре генерише текстуалну датотеку под називом '_реадме.ткт' на компромитованом уређају. Унутар ове датотеке налази се порука о откупнини која садржи упутства оператера Јакв Рансомваре-а.

За жртве је кључно да схвате да су сајбер криминалци који дистрибуирају СТОП/Дјву претње такође примећени како имплантирају додатни малвер на компромитоване уређаје. Типично, ови додатни корисни терети су идентификовани као крадљивачи информација, као што су РедЛине или Видар .

Јакв Рансомваре изнуђује жртве за новац

Порука о откупнини, откривена у датотеци "_реадме.ткт", пружа важне детаље жртвама напада шифровања. У њему се наводи да у одсуству специфичног алата за дешифровање и јединственог кључа који поседују сајбер криминалци, дешифровање датотека постаје практично немогуће. Жртве се упућују да успоставе комуникацију са нападачима користећи дате адресе е-поште на „суппорт@фресхмаил.топ“ или „датаресторехелп@аирмаил.цц“.

У белешци се помињу два различита износа откупа постављена на 980 и 490 долара. Тврди се да жртве могу набавити алате за дешифровање по смањеној стопи ако започну контакт са сајбер криминалцима у року од 72 сата. Без обзира на то, строго се упозорава на поштовање захтева за откуп, јер нема гаранције да ће злонамерни актери подржати свој крај уговора тако што ће заиста пружити неопходну алатку за дешифровање или моћи у потпуности да обнове све шифроване податке.

Штавише, у одређеним случајевима, рансомваре може да се шири кроз пробијену локалну мрежу, чиме се шифрују датотеке на другим компромитованим машинама. Као резултат тога, постаје од највеће важности да се претња рансомвера у потпуности уклони са свих заражених рачунара.

Заштита ваших уређаја и података од инфекција рансомвером је кључна

Обезбеђивање безбедности уређаја и података од инфекција рансомвером је кључно за спречавање потенцијалног губитка вредних информација и финансијске штете. Ево неколико кључних корака које корисници могу предузети да заштите своје уређаје и податке од рансомваре-а:

    • Софтвер ажуриран : Редовно ажурирајте оперативне системе, софтвер и апликације на свим уређајима. Ажурирања софтвера обично су носиоци безбедносних закрпа које се старају о рањивостима које би могао да искористи рансомваре.
    • Користите поуздан сигурносни софтвер : Инсталирајте реномирани и ажуриран софтвер за заштиту од малвера на своје уређаје. Ови алати могу помоћи у откривању и спречавању инфекција рансомвером.
    • Омогући заштитни зид : Активирајте заштитне зидове на својим уређајима и мрежама да бисте обезбедили додатни слој одбране од неовлашћеног приступа и злонамерних активности.
    • Резервна копија података : Редовно правите резервне копије свих важних података на спољном диску или складиштењу у облаку. Уверите се да се резервне копије чувају одвојено од главног система како бисте спречили да их рансомваре такође шифрује.
    • Користите јаке лозинке : Користите јаке, јединствене лозинке за све налоге и уређаје. Добра је идеја да користите менаџер лозинки за безбедно размножавање и складиштење сложених лозинки.
    • Будите опрезни са прилозима и везама : Авоприступ отварању прилога или кликању на везе у нежељеним имејловима. Сајбер криминалци често користе пхисхинг е-поруке за ширење рансомваре-а.
    • Будите образовани : Будите информисани о најновијим претњама и техникама рансомвера. Познавање потенцијалних ризика може вам помоћи да препознате сумњиве активности и предузмете одговарајуће мере.
    • Онемогући макрое : Онемогућите макрое у канцеларијским апликацијама као што је Мицрософт Оффице, јер их рансомвер може искористити за извршавање лошег кода.
    • Безбедан приступ удаљеној радној површини : Ако користите услуге удаљене радне површине, уверите се да су правилно заштићене јаким лозинкама и вишефакторском аутентификацијом.

Пратећи ове мере, ризик да постанете жртва напада рансомвера може се значајно смањити, а корисници могу да заштите своје уређаје и вредне податке.

Порука о откупнини остављена жртвама Јакв Рансомваре-а је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-41јгкАвнмХ
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц

Ваш лични ИД:'

У тренду

Најгледанији

Учитавање...