Hotdatabas Ransomware JerryRansom Ransomware

JerryRansom Ransomware

Cybersäkerhetsforskare identifierade ett ransomware-hot känt som JerryRansom. Denna skadliga programvara är utformad för att rikta in sig på och äventyra offers data genom att kryptera filer, vilket gör dem oåtkomliga för de berörda användarna. Förutom filkryptering ändrar skadlig programvara skrivbordsunderlägget på det infekterade systemet som en del av dess påverkan. Efter krypteringsprocessen presenteras offer för en lösennota, vanligtvis levererad som en textfil med namnet "Read_me.txt".

JerryRansom lägger till ett slumpmässigt fyrsiffrigt tillägg till de ursprungliga namnen på varje krypterad fil. Till exempel kan en fil som ursprungligen hette '1.doc' bytas om till '1.doc.bs20' och '2.png' kan bli '2.png.csri' och så vidare. Det är avgörande att notera att JerryRansom klassificeras som en variant inom Chaos Ransomware- familjen.

JerryRansom Ransomware kräver en lösen som betalas i Bitcoins

I lösensumman som utfärdats av JerryRansom Ransomware, underrättas offren uttryckligen om att deras operativsystem har fallit offer för den hotande programvaran. Anteckningen kommunicerar att alla filer i systemet har genomgått kryptering, och för att återfå åtkomst måste offret göra en betalning på $11,03 i Bitcoins till den angivna plånboksadressen. Efter att ha slutfört betalningen instrueras offren vidare att kontakta angriparen via e-post på jerryjobransom@gmail.com. Noterbart är att lösensumman är tillgänglig i både engelska och ryska versioner, med den engelska varianten som innehåller information motsvarande den i den ryska versionen.

Det framhålls för offren att att delta i förhandlingar med ransomware-angripare eller att gå med på deras krav genom att göra betalningar inte garanterar framgångsrik filåterställning. Även efter efterlevnad av lösensumman finns det ingen garanti för att åtkomst till krypterade filer kommer att återställas. Tyvärr är det ofta meningslöst att försöka komma åt filer utan att betala.

Offren rekommenderas starkt att ta bort ransomware från sina infekterade enheter omedelbart. Att försena denna åtgärd kan leda till att ytterligare filer går förlorade. Dessutom finns det en risk att ransomwaren kan spridas inom ett lokalt nätverk och eventuellt infektera andra anslutna datorer. Därför måste offren vidta omedelbara åtgärder för att utrota ransomware och förhindra dess vidare spridning, vilket understryker vikten av snabba och omfattande svarsåtgärder för att mildra effekterna av sådana attacker.

Implementera robusta säkerhetsåtgärder på alla enheter

Inför eskalerande ransomware-hot är det av största vikt att skydda personliga och organisatoriska data. Att implementera robusta säkerhetsåtgärder på enheter är avgörande för att stärka försvaret mot potentiella ransomware-attacker. Här är fem viktiga åtgärder som användare bör överväga:

  • Regelbundna säkerhetskopieringar : Säkerhetskopiera regelbundet viktig data till en extern, offlinelagringsenhet. Detta säkerställer att även om filer är krypterade med ransomware kan en ny, opåverkad kopia återställas, vilket minskar potentiell dataförlust.
  • Uppdaterad säkerhetsprogramvara : Håll säkerhetsprogramvaran, inklusive anti-malware-program, uppdaterad. Regelbundna uppdateringar gör det möjligt för dessa verktyg att upptäcka och omintetgöra de senaste varianterna av ransomware, vilket förbättrar det övergripande skyddet mot föränderliga hot.
  • Användarutbildning och medvetenhet : Utbilda användare om att känna igen nätfiskeförsök och misstänkta länkar. Ransomware infiltrerar ofta system genom vilseledande e-postmeddelanden eller osäkra webbplatser. Genom att skapa medvetenhet kan användare undvika att oavsiktligt utlösa en attack.
  • Starka lösenordspolicyer : Genomför starka lösenordspolicyer för att förhindra obehörig åtkomst. Komplexa lösenord och multifaktorautentisering lägger till lager av säkerhet, vilket gör det mer utmanande för angripare med ransomware att äventyra konton och system.
  • Nätverkssegmentering : Implementera nätverkssegmentering för att begränsa den laterala rörelsen av ransomware inom ett nätverk. Att isolera kritiska system kan innehålla effekterna av en attack, vilket förhindrar snabb spridning av ransomware till andra anslutna enheter.
  • Genom att integrera dessa åtgärder i sin cybersäkerhetsstrategi kan användare avsevärt förbättra sin motståndskraft mot ransomware-hot och skydda sin värdefulla data.

    Offer för JerryRansom Ransomware lämnas med följande lösensumma:

    '-----------------Ваша ОС атакована!-----------------
    Здравствуйте, жертва. Ваши файлы были зашифрованы вымогателем JerryRansom
    Чтобы расшифровать файлы, вам необходимо заплатить 11,03$ в биткоинах.
    BitCoin-кошелек:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    После оплаты, напишите мне на электронную почту:jerryjobransom@gmail.com
    -----------------Your OS has been attacked!-----------------
    Hello, victim. Your files were encrypted by the Jerry Ransom ransomware
    To decrypt the files, you need to pay $11.03 in bitcoins.
    BitCoin Wallet:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    After payment, write to me by e-mail:jerryjobransom@gmail.com
    -----------------Что случилось с моим устройством?-----------------
    Ваша операционная система была атакована вымогателям JerryRansom. Все ваши файлы зашифрованы. Инструкция по расшифровке есть выше.
    -----------------What happened to my device?-----------------
    Your operating system has been attacked by the JerryRansom ransomware. All your files are encrypted. The decryption instructions are above.'

    Trendigt

    Mest sedda

    Läser in...