Threat Database Ransomware Msjd Ransomware

Msjd Ransomware

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์วิเคราะห์รหัสพื้นฐานของภัยคุกคาม Msjd Ransomware และได้ข้อสรุปว่าเป็นอีกรูปแบบหนึ่งจากตระกูลมัลแวร์ STOP/Djvu ที่อุดมสมบูรณ์ ถึงแม้ว่าจะเป็นสำเนาของภัยคุกคามอื่นๆ ที่เกือบจะเหมือนกัน แต่ Msjd Ransomware ยังคงรักษาศักยภาพในการทำลายล้างที่อาจเกิดขึ้นได้ หากภัยคุกคามถูกปรับใช้บนระบบเป้าหมายได้สำเร็จ มันจะเข้าร่วมกับรูทีนการเข้ารหัสซึ่งจะทำให้ไฟล์เกือบทั้งหมดที่จัดเก็บอยู่ในสถานะใช้งานไม่ได้

ไฟล์ที่เข้ารหัสแต่ละไฟล์จะมีการแก้ไขชื่อเดิมด้วย โดยเฉพาะอย่างยิ่ง ภัยคุกคามจะผนวก '.msjd' เป็นนามสกุลไฟล์ใหม่ หมายเหตุเรียกค่าไถ่ทั่วไปที่คาดว่าจะส่งโดยภัยคุกคามจากแรนซัมแวร์ก็มีอยู่เช่นกัน ไฟล์นี้ถูกทิ้งลงในระบบที่ละเมิดเป็นไฟล์ข้อความใหม่ที่ชื่อ '_readme.txt'

ความต้องการของผู้โจมตี

การเปิดไฟล์จะแสดงรายการคำแนะนำแก่ผู้ที่ตกเป็นเหยื่อ บันทึกนี้เปิดเผยว่าผู้ดำเนินการ Msjd Ransomware ต้องการให้ได้รับเงินจำนวน 980 ดอลลาร์สำหรับความช่วยเหลือในการกู้คืนไฟล์ อย่างไรก็ตาม จำนวนเงินเริ่มต้นนั้นจะลดลง 50% หากเหยื่อเข้าถึงแฮ็กเกอร์ได้ภายใน 72 ชั่วโมงแรกของการโจมตี การสื่อสารสามารถทำได้ผ่านที่อยู่อีเมลสองแห่ง - 'manager@time2mail.ch' และ 'supportsys@airmail.cc' ที่กล่าวถึงในบันทึกย่อของ ransomware ผู้ใช้ที่ได้รับผลกระทบจะได้รับแจ้งด้วยว่าพวกเขาสามารถส่งไฟล์ที่ล็อคไว้ 1 ไฟล์เพื่อถอดรหัสได้ฟรี

ข้อความทั้งหมดที่ Msjd Ransomware ทิ้งไว้คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-FT7BNVbXC9
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
manager@time2mail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...