Threat Database Ransomware Bara Ransomware

Bara Ransomware

Datorer som är infekterade med Just Ransomware-hotet kommer att utsättas för datakryptering. Offren riskerar att förlora åtkomst till de flesta filer som finns lagrade på enheterna. Filer, såsom dokument, bilder, arkiv, PDF-filer, databaser och många andra kommer att göras otillgängliga via en stark krypteringsalgoritm. Oden och beteendet som uppvisas av Just Ransomware bekräftar att det är en variant som tillhör den hotfulla Dharma- familjen.

Filerna som påverkas av hotet kommer att ha ".just" tillagda till sina namn som ett nytt filtillägg. Dessutom kommer ransomwaren också att lägga till en ID-sträng som skapats specifikt för varje offer och en e-postadress ('justdoit.onionmail.org') till namnen på de låsta filerna. Operatörerna av Just Ransomware levererar två lösensedlar med instruktioner.

Det kortare av de två lösensummankrävande meddelandena kommer att släppas till de överträngda enheterna som en textfil med namnet 'FILES NECRYPTED.txt'. Den talar om för offren att för att få tillbaka sina uppgifter måste de kontakta angriparna genom att skicka meddelanden till antingen 'justdoit@onionmail.org' eller 'justdoit@msgsafe.io' e-postadresser. Den huvudsakliga lösennotan kommer att visas som ett popup-fönster. Den innehåller dock få användbara detaljer och upprepar oftast instruktionerna för att skicka meddelanden till hotaktörerna.

Hela texten i Just Ransomwares popup-fönster är:

"DINA FILER ÄR KRYPTERADE
Oroa dig inte, du kan returnera alla dina filer!
Om du vill återställa dem, följ denna länk: e-post justdoit@onionmail.org DITT ID -
Om du inte har blivit besvarad via länken inom 12 timmar, skriv till oss på e-post:justdoit@msgsafe.io
Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff.'

Lösenedeln som levereras som en textfil är:

'all din data har låsts oss
Vill du tillbaka?
skriv e-post justdoit@onionmail.org eller justdoit@msgsafe.io'

relaterade inlägg

Trendigt

Mest sedda

Läser in...