Threat Database Ransomware Johnquickhelper Ransomware

Johnquickhelper Ransomware

Johnquickhelper เป็นภัยคุกคามแรนซัมแวร์ที่ก่อกวนซึ่งอาชญากรไซเบอร์ปรับใช้เพื่อล็อคผู้ใช้ออกจากไฟล์ของตนเอง เป้าหมายของผู้โจมตีคือการใช้ข้อมูลที่เข้ารหัสและรีดไถเหยื่อเพื่อเงิน หากไม่มีการสำรองข้อมูลที่ได้รับการปกป้องอย่างเพียงพอ ผู้ใช้ที่ได้รับผลกระทบจะเหลือทางเลือกเพียงเล็กน้อยในการกู้คืนไฟล์ส่วนตัวอันมีค่าหรือไฟล์ที่เกี่ยวข้องกับงานที่สำคัญ

ในระหว่างการบุกรุก Johnquickhelper Ransomware จะผนวกนามสกุลไฟล์ใหม่เข้ากับชื่อเดิมของไฟล์ที่ถูกล็อคทั้งหมด Johnquickhelper ต่างจากภัยคุกคามแรนซัมแวร์ส่วนใหญ่ที่ใช้นามสกุลเดียวกันสำหรับไฟล์ที่เข้ารหัสทั้งหมด Johnquickhelper ผนวกสตริงอักขระสี่ตัวที่แตกต่างกันในแต่ละชื่อไฟล์ ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นว่ามีการสร้างไฟล์ใหม่ชื่อ 'readt_it.txt' และขณะนี้ได้เปลี่ยนรูปพื้นหลังเดสก์ท็อปเริ่มต้นของระบบแล้ว

ภาพรวมของหมายเหตุเรียกค่าไถ่

คำแนะนำที่ผู้โจมตีทิ้งไว้สามารถพบได้ในไฟล์ข้อความ ข้อความเรียกร้องค่าไถ่เผยให้เห็นว่าแฮกเกอร์เรียกร้องให้จ่ายเงินค่าไถ่ 750 ดอลลาร์ ในการแลกเปลี่ยน พวกเขาควรจะจัดหาซอฟต์แวร์ถอดรหัสลับให้กับเหยื่อ ซึ่งควรจะสามารถถอดรหัสไฟล์ที่ถูกล็อคทั้งหมดได้ เพื่อเพิ่มแรงกดดันต่อเหยื่อของพวกเขา อาชญากรไซเบอร์เตือนว่าหลังจากผ่านไป 78 ชั่วโมงนับตั้งแต่การโจมตีของแรนซัมแวร์ พวกเขาจะเพิ่มขนาดของค่าไถ่ที่ต้องการเป็น $1,300 บันทึกย่อนี้ยังมีที่อยู่อีเมลเดียว - 'johnquickhelper@protonmail.com' ซึ่งสามารถใช้ติดต่อแฮกเกอร์ได้

ข้อความทั้งหมดที่ส่งโดย Johnquickhelper Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณได้รับการเข้ารหัสแล้ว
คอมพิวเตอร์ของคุณติดไวรัสแรนซัมแวร์ ไฟล์ของคุณได้รับการเข้ารหัสและคุณจะไม่
สามารถถอดรหัสได้โดยไม่ได้รับความช่วยเหลือจากเรา ฉันจะทำอย่างไรเพื่อให้ได้ไฟล์กลับมา คุณสามารถซื้อรายการพิเศษของเราได้
ซอฟต์แวร์ถอดรหัส ซอฟต์แวร์นี้จะช่วยให้คุณสามารถกู้คืนข้อมูลทั้งหมดของคุณและลบ
ransomware จากคอมพิวเตอร์ของคุณ ราคาสำหรับซอฟต์แวร์คือ $750 หากชำระก่อน 78 ชั่วโมง มิฉะนั้นจะเป็น $1300

ติดต่อเรา:
johnquickhelper@protonmail.com

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...