Threat Database Ransomware Jjtt Ransomware

Jjtt Ransomware

ตระกูล STOP/Djvu Ransomware อันโด่งดังยังคงขยายตัวอย่างต่อเนื่อง โดยมีอาชญากรไซเบอร์ปล่อยตัวแปรเพิ่มเติม ภัยคุกคามจากมัลแวร์ Jjtt เป็นตัวแปรของหยุด/ Djvu Ransomware แม้ว่าจะไม่ได้ติดตั้งการปรับปรุงที่มีความหมายใดๆ แต่ Jjtt Ransomware ก็สามารถล็อกผู้ใช้จากไฟล์ของตนเองได้อย่างสมบูรณ์ มันบรรลุเป้าหมายที่ก่อกวนโดยใช้รูทีนการเข้ารหัสที่มีอัลกอริธึมการเข้ารหัสที่แข็งแกร่ง

เหยื่อที่ได้รับผลกระทบทั้งหมดจะสังเกตเห็นว่าไม่สามารถเข้าถึงเอกสาร ไฟล์ PDF เอกสารสำคัญ ฐานข้อมูล และอื่นๆ ของพวกเขาได้ นอกจากนี้ ไฟล์ที่ถูกล็อกทั้งหมดจะมีนามสกุลไฟล์ '.jjtt' เป็นส่วนหนึ่งของชื่อ เมื่อภัยคุกคามเสร็จสิ้นการเข้ารหัสประเภทไฟล์เป้าหมายทั้งหมด จะสร้างหมายเหตุเรียกค่าไถ่พร้อมคำแนะนำจากผู้โจมตี ข้อความจะถูกทิ้งบนอุปกรณ์ที่ถูกละเมิดเป็นไฟล์ข้อความชื่อ '_readme.txt'

รายละเอียดของบันทึกค่าไถ่

ตามข้อความ แฮ็กเกอร์ที่รับผิดชอบในการแพร่กระจายความต้องการภัยคุกคามที่จะได้รับเงินจำนวน 980 เหรียญสหรัฐ เพื่อแลกกับเงิน พวกเขาสัญญาว่าจะให้เครื่องมือถอดรหัสและคีย์แก่ผู้ใช้ที่ได้รับผลกระทบซึ่งคาดว่าจะกู้คืนข้อมูลที่ถูกล็อคทั้งหมด บันทึกระบุว่าหากเหยื่อสร้างการติดต่อในช่วง 72 ชั่วโมงแรกของการติดเชื้อ Jjtt พวกเขาจะต้องจ่ายเพียง 50% ของจำนวนเงินค่าไถ่เริ่มต้น

ผู้โจมตีมีทางเลือกสองทางสำหรับการสื่อสาร อย่างแรกคือผ่านที่อยู่อีเมลหลักที่ 'support@sysmail.ch' ในขณะที่ 'helprestoremanager@airmail.cc' จะเป็นทางเลือกแทน เหยื่อจะได้รับคำสั่งให้เลือกไฟล์ที่เข้ารหัสหนึ่งไฟล์และแนบไปกับข้อความของพวกเขา แฮกเกอร์จะปลดล็อกและส่งคืนฟรีตามที่คาดคะเน

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-ZxWJmOvcXN
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
helprestoremanager@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...