Jazi Ransomware
Jazi Ransomware เป็นซอฟต์แวร์ที่เป็นอันตรายซึ่งแทรกซึมเข้าไปในคอมพิวเตอร์และเก็บข้อมูลของผู้ใช้ไว้เป็นตัวประกันจนกว่าจะจ่ายค่าไถ่ให้กับผู้โจมตี แรนซัมแวร์นี้ทำงานโดยการเข้ารหัสไฟล์หลายประเภท และเพิ่มนามสกุล '.jazi' ต่อท้ายชื่อไฟล์ต้นฉบับ นอกจากนี้ยังสร้างไฟล์ '_readme.txt' ที่มีคำแนะนำเกี่ยวกับวิธีการชำระค่าไถ่ตามที่อาชญากรไซเบอร์เรียกร้อง รูปแบบการตั้งชื่อสำหรับไฟล์ที่ได้รับผลกระทบโดยทั่วไปจะเกี่ยวข้องกับไฟล์เช่น '1.jpg' ที่ถูกแปลงเป็น '1.jpg.jazi' และ '2.png' กลายเป็น '2.png.jazi'
Jazi Ransomware เป็นที่รู้กันว่าเป็นส่วนหนึ่งของตระกูลมัลแวร์ STOP/Djvu ที่โด่งดัง ซึ่งมีส่วนรับผิดชอบต่อการโจมตีของแรนซัมแวร์จำนวนมาก นอกจากนี้ อาจเป็นไปได้ว่า Jazi Ransomware กำลังถูกแพร่กระจายไปพร้อมกับซอฟต์แวร์ที่ไม่ปลอดภัยอื่นๆ เช่นVidar หรือ RedLine ซึ่งใช้เพื่อดึงข้อมูลที่ละเอียดอ่อนหรือข้อมูลส่วนตัวจากอุปกรณ์ที่ถูกบุกรุก
Jazi Ransomware ล็อคเหยื่อจากไฟล์ของตัวเอง
หมายเหตุเรียกค่าไถ่จะสื่อสารกับเหยื่อว่าไฟล์ของพวกเขา รวมถึงรูปภาพและเอกสาร ได้รับการเข้ารหัสแล้ว ผู้โจมตีแนะนำให้ซื้อเครื่องมือถอดรหัสและคีย์เฉพาะเพื่อดึงไฟล์ พวกเขาเสนอให้ถอดรหัสหนึ่งไฟล์ฟรีเพื่อพิสูจน์ความสามารถ หากไม่ใช่ข้อมูลสำคัญ
ค่าไถ่อยู่ที่ 980 ดอลลาร์ แต่มีส่วนลด 50% หากเหยื่อติดต่อกับอาชญากรไซเบอร์ภายใน 72 ชั่วโมง โดยลดจำนวนเงินลงเหลือ 490 ดอลลาร์ ข้อความเตือนว่าการกู้คืนข้อมูลเป็นไปไม่ได้หากไม่มีการชำระเงิน และแจ้งที่อยู่อีเมล support@freshmail.top และ datarestorehelpyou@airmail.cc เพื่อการสื่อสาร
การกู้คืนไฟล์ที่เข้ารหัสมักทำได้ยาก เนื่องจากผู้โจมตีมีเครื่องมือถอดรหัสพิเศษ ซึ่งจำกัดตัวเลือกสำหรับเหยื่อ อย่างไรก็ตาม ขอแนะนำเป็นอย่างยิ่งไม่ให้จ่ายค่าไถ่เนื่องจากความไม่แน่นอนเกี่ยวกับการรับเครื่องมือถอดรหัส นอกจากนี้ แรนซัมแวร์อาจยังคงเข้ารหัสไฟล์และแพร่กระจายภายในเครือข่ายท้องถิ่น โดยเน้นย้ำถึงความจำเป็นในการกำจัดภัยคุกคามทันที
มาตรการสำคัญในการดำเนินการต่อต้านการติดมัลแวร์
การใช้มาตรการที่มีประสิทธิภาพในการต่อต้านการติดมัลแวร์ถือเป็นสิ่งสำคัญในการปกป้องระบบคอมพิวเตอร์และข้อมูลที่ละเอียดอ่อน ต่อไปนี้เป็นมาตรการสำคัญที่ควรพิจารณา:
- ใช้ซอฟต์แวร์ความปลอดภัยที่เชื่อถือได้ :
- ติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ระดับมืออาชีพเพื่อตรวจจับและลบโปรแกรมที่ไม่ปลอดภัย
- อัปเดตซอฟต์แวร์อยู่เสมอ :
- อัปเดตระบบปฏิบัติการ แอปพลิเคชัน และผลิตภัณฑ์รักษาความปลอดภัยเป็นประจำเพื่อแก้ไขช่องโหว่ที่มัลแวร์อาจโจมตีได้
- เปิดใช้งานไฟร์วอลล์ :
- เปิดใช้งานไฟร์วอลล์บนเราเตอร์เครือข่ายและอุปกรณ์แต่ละตัวเพื่อตรวจสอบและควบคุมการรับส่งข้อมูลขาเข้าและขาออก
- แบบฝึกหัดการรักษาความปลอดภัยของอีเมล :
- โปรดใช้ความระมัดระวังกับไฟล์แนบและลิงก์อีเมล ใช้ระบบกรองอีเมลเพื่อคัดกรองเนื้อหาที่น่าสงสัยและความพยายามในการฟิชชิ่ง
- สำรองข้อมูลอย่างสม่ำเสมอ :
- สร้างการสำรองข้อมูลที่สำคัญเป็นประจำและจัดเก็บไว้ในตำแหน่งที่ปลอดภัย สิ่งนี้ทำให้มั่นใจได้ว่าข้อมูลสามารถกู้คืนได้ในกรณีที่มีการโจมตีของมัลแวร์
- ให้ความรู้ผู้ใช้ :
- ฝึกผู้ใช้ให้จดจำความพยายามฟิชชิ่งและเว็บไซต์ที่น่าสงสัย และระมัดระวังเมื่อดาวน์โหลดไฟล์หรือคลิกลิงก์
- ใช้สิทธิ์การเข้าถึงน้อยที่สุด :
- จำกัดสิทธิ์ผู้ใช้ให้เหลือน้อยที่สุดที่จำเป็นสำหรับบทบาทของพวกเขา วิธีนี้จะจำกัดผลกระทบที่อาจเกิดขึ้นจากการติดมัลแวร์
ด้วยการใช้มาตรการเหล่านี้ บุคคลและองค์กรจะสามารถเพิ่มความยืดหยุ่นในการต่อต้านการติดมัลแวร์ได้อย่างมาก และปกป้องทรัพย์สินดิจิทัลของพวกเขาได้ดียิ่งขึ้น
หมายเหตุค่าไถ่ฉบับเต็มที่ถูกทิ้งบนอุปกรณ์ที่ติดไวรัส Jazi Ransomware คือ:
'ATTENTION!
ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และสิ่งสำคัญอื่นๆ จะถูกเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสของคุณจากพีซีของคุณและเราจะถอดรหัสมันได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลอันมีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-iu965qqEb1
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสอยู่ที่ 980 ดอลลาร์
มีส่วนลด 50% หากคุณติดต่อเรา 72 ชั่วโมงแรก ราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบโฟลเดอร์อีเมล "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมงหากต้องการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@freshmail.topสำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelpyou@airmail.ccรหัสประจำตัวของคุณ:'