Threat Database Ransomware Jhbg Ransomware

Jhbg Ransomware

Jhbg Ransomware เป็นตัวแปรที่มีศักยภาพตามตระกูลมัลแวร์ STOP/Djvu แม้ว่าข้อเท็จจริงนี้หมายความว่าภัยคุกคามส่วนใหญ่จะเหมือนกับตัวแปรอื่นๆ จากตระกูล STOP/Djvu Ransomware แต่ผู้ที่ตกเป็นเหยื่อจะพบว่าความสามารถในการทำลายล้างของ Jhbg Ransomware นั้นมีขนาดใหญ่มาก อันที่จริง ระบบที่ถูกบุกรุกจะต้องปฏิบัติตามขั้นตอนการเข้ารหัสข้อมูลซึ่งจะส่งผลต่อไฟล์เกือบทั้งหมดของผู้ใช้ อัลกอริธึมการเข้ารหัสที่ถอดรหัสไม่ได้ช่วยให้มั่นใจได้ว่ามีเพียงแฮกเกอร์เท่านั้นที่มีคีย์ถอดรหัสที่ถูกต้องซึ่งสามารถปลดล็อกข้อมูลที่ได้รับผลกระทบได้

เมื่อ Jhbg ล็อกไฟล์ มันจะเปลี่ยนชื่อไฟล์เดิม พร้อมกันอีกด้วย โดยเฉพาะอย่างยิ่ง ภัยคุกคามจะทำเครื่องหมายไฟล์ที่เข้ารหัสแต่ละไฟล์โดยผนวก '.jhbg' ต่อท้ายชื่อ ผู้ที่ตกเป็นเหยื่อจะพบว่ามีการสร้างไฟล์ข้อความใหม่บนอุปกรณ์ที่ถูกละเมิด ไฟล์นี้ชื่อ '_readme.txt' มีบันทึกเรียกค่าไถ่พร้อมคำแนะนำจากอาชญากรไซเบอร์

รายละเอียดของบันทึกค่าไถ่

การอ่านข้อความที่ทิ้งไว้โดย Jhbg Ransomware เผยให้เห็นว่าผู้โจมตีพยายามรีดไถเงินจำนวน 980 ดอลลาร์จากผู้ที่ตกเป็นเหยื่อ ในการแลกเปลี่ยน พวกเขาสัญญาว่าจะส่งเครื่องมือถอดรหัสและคีย์ที่จำเป็นในการกู้คืนไฟล์ที่ได้รับผลกระทบ แน่นอนว่าการไว้วางใจคำพูดของผู้รับผิดชอบในการกระจายภัยคุกคามมัลแวร์นั้นมีความเสี่ยงสูง

อย่างไรก็ตาม แฮกเกอร์พยายามหลอกล่อเหยื่อโดยสัญญาว่าจะลดราคาลง 50% หากได้รับข้อความจากเหยื่อภายใน 72 ชั่วโมง ในฐานะช่องทางการสื่อสารที่อาจเกิดขึ้น บันทึกย่อที่ทิ้งไว้โดย Jhbg Ransomware กล่าวถึงที่อยู่อีเมลสองรายการ (restorealldata@firemail.cc และ gorentos@bitmessage.ch) และบัญชี Telegram (@datarestore)

ข้อความทั้งหมดของคำแนะนำที่เหลือโดย Jhbg Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.cc

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.ch

บัญชีโทรเลขของเรา:
@datarestore

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...