JerryRansom Ransomware
Cybersäkerhetsforskare identifierade ett ransomware-hot känt som JerryRansom. Denna skadliga programvara är utformad för att rikta in sig på och äventyra offers data genom att kryptera filer, vilket gör dem oåtkomliga för de berörda användarna. Förutom filkryptering ändrar skadlig programvara skrivbordsunderlägget på det infekterade systemet som en del av dess påverkan. Efter krypteringsprocessen presenteras offer för en lösennota, vanligtvis levererad som en textfil med namnet "Read_me.txt".
JerryRansom lägger till ett slumpmässigt fyrsiffrigt tillägg till de ursprungliga namnen på varje krypterad fil. Till exempel kan en fil som ursprungligen hette '1.doc' bytas om till '1.doc.bs20' och '2.png' kan bli '2.png.csri' och så vidare. Det är avgörande att notera att JerryRansom klassificeras som en variant inom Chaos Ransomware- familjen.
JerryRansom Ransomware kräver en lösen som betalas i Bitcoins
I lösensumman som utfärdats av JerryRansom Ransomware, underrättas offren uttryckligen om att deras operativsystem har fallit offer för den hotande programvaran. Anteckningen kommunicerar att alla filer i systemet har genomgått kryptering, och för att återfå åtkomst måste offret göra en betalning på $11,03 i Bitcoins till den angivna plånboksadressen. Efter att ha slutfört betalningen instrueras offren vidare att kontakta angriparen via e-post på jerryjobransom@gmail.com. Noterbart är att lösensumman är tillgänglig i både engelska och ryska versioner, med den engelska varianten som innehåller information motsvarande den i den ryska versionen.
Det framhålls för offren att att delta i förhandlingar med ransomware-angripare eller att gå med på deras krav genom att göra betalningar inte garanterar framgångsrik filåterställning. Även efter efterlevnad av lösensumman finns det ingen garanti för att åtkomst till krypterade filer kommer att återställas. Tyvärr är det ofta meningslöst att försöka komma åt filer utan att betala.
Offren rekommenderas starkt att ta bort ransomware från sina infekterade enheter omedelbart. Att försena denna åtgärd kan leda till att ytterligare filer går förlorade. Dessutom finns det en risk att ransomwaren kan spridas inom ett lokalt nätverk och eventuellt infektera andra anslutna datorer. Därför måste offren vidta omedelbara åtgärder för att utrota ransomware och förhindra dess vidare spridning, vilket understryker vikten av snabba och omfattande svarsåtgärder för att mildra effekterna av sådana attacker.
Implementera robusta säkerhetsåtgärder på alla enheter
Inför eskalerande ransomware-hot är det av största vikt att skydda personliga och organisatoriska data. Att implementera robusta säkerhetsåtgärder på enheter är avgörande för att stärka försvaret mot potentiella ransomware-attacker. Här är fem viktiga åtgärder som användare bör överväga:
Genom att integrera dessa åtgärder i sin cybersäkerhetsstrategi kan användare avsevärt förbättra sin motståndskraft mot ransomware-hot och skydda sin värdefulla data.
Offer för JerryRansom Ransomware lämnas med följande lösensumma:
'-----------------Ваша ОС атакована!-----------------
Здравствуйте, жертва. Ваши файлы были зашифрованы вымогателем JerryRansom
Чтобы расшифровать файлы, вам необходимо заплатить 11,03$ в биткоинах.
BitCoin-кошелек:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
После оплаты, напишите мне на электронную почту:jerryjobransom@gmail.com
-----------------Your OS has been attacked!-----------------
Hello, victim. Your files were encrypted by the Jerry Ransom ransomware
To decrypt the files, you need to pay $11.03 in bitcoins.
BitCoin Wallet:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
After payment, write to me by e-mail:jerryjobransom@gmail.com
-----------------Что случилось с моим устройством?-----------------
Ваша операционная система была атакована вымогателям JerryRansom. Все ваши файлы зашифрованы. Инструкция по расшифровке есть выше.
-----------------What happened to my device?-----------------
Your operating system has been attacked by the JerryRansom ransomware. All your files are encrypted. The decryption instructions are above.'