JerryRansom Ransomware
Natukoy ng mga mananaliksik sa cybersecurity ang banta ng ransomware na kilala bilang JerryRansom. Ang mapaminsalang software na ito ay idinisenyo upang i-target at ikompromiso ang data ng mga biktima sa pamamagitan ng pag-encrypt ng mga file, sa gayo'y ginagawang hindi naa-access ang mga ito sa mga apektadong user. Bilang karagdagan sa pag-encrypt ng file, binabago ng malware ang desktop wallpaper ng nahawaang system bilang bahagi ng epekto nito. Kasunod ng proseso ng pag-encrypt, ang mga biktima ay bibigyan ng isang ransom note, na karaniwang inihahatid bilang isang text file na pinangalanang 'Read_me.txt.'
Ang JerryRansom ay nagdaragdag ng random na apat na digit na extension sa mga orihinal na pangalan ng bawat naka-encrypt na file. Halimbawa, ang isang file na orihinal na pinangalanang '1.doc' ay maaaring palitan ng pangalan sa '1.doc.bs20,' at '2.png' ay maaaring maging '2.png.csri,' at iba pa. Mahalagang tandaan na ang JerryRansom ay inuri bilang isang variant sa loob ng pamilya ng Chaos Ransomware .
Ang JerryRansom Ransomware ay Nangangailangan ng Ransom na Binayaran sa Bitcoins
Sa ransom note na ibinigay ng JerryRansom Ransomware, ang mga biktima ay tahasang inaabisuhan na ang kanilang operating system ay naging biktima ng nagbabantang software. Ipinapaalam ng tala na ang lahat ng mga file sa loob ng system ay sumailalim sa pag-encrypt, at upang mabawi ang access, ang biktima ay kinakailangang magbayad ng $11.03 sa Bitcoins sa tinukoy na address ng wallet. Sa pagkumpleto ng pagbabayad, ang mga biktima ay higit pang inutusan na makipag-ugnayan sa umaatake sa pamamagitan ng email sa jerryjobransom@gmail.com. Kapansin-pansin, ang ransom note ay available sa parehong English at Russian na bersyon, na may English na variant na naglalaman ng impormasyon na katumbas ng nasa Russian version.
Binibigyang-diin sa mga biktima na ang pakikisali sa mga negosasyon sa mga umaatake ng ransomware o pag-access sa kanilang mga hinihingi sa pamamagitan ng pagbabayad ay hindi ginagarantiyahan ang matagumpay na pagbawi ng file. Kahit na matapos ang pagsunod sa ransom, walang kasiguruhan na maibabalik ang access sa mga naka-encrypt na file. Sa kasamaang palad, ang pagtatangkang mag-access ng mga file nang hindi nagbabayad ay kadalasang walang saysay.
Ang mga biktima ay mahigpit na pinapayuhan na alisin ang ransomware sa kanilang mga nahawaang device kaagad. Ang pagkaantala sa pagkilos na ito ay maaaring humantong sa pagkawala ng mga karagdagang file. Higit pa rito, may panganib na ang ransomware ay maaaring magpalaganap sa loob ng isang lokal na network, na posibleng makahawa sa iba pang konektadong mga computer. Samakatuwid, ang mga biktima ay dapat gumawa ng mga agarang hakbang upang mapuksa ang ransomware at maiwasan ang higit pang pagkalat nito, na binibigyang-diin ang kahalagahan ng mabilis at komprehensibong mga hakbang sa pagtugon upang mabawasan ang epekto ng mga naturang pag-atake.
Magpatupad ng Matatag na Mga Panukala sa Seguridad sa Lahat ng Mga Device
Sa harap ng tumitinding banta ng ransomware, ang pag-iingat ng personal at organisasyonal na data ay pinakamahalaga. Ang pagpapatupad ng matatag na mga hakbang sa seguridad sa mga device ay mahalaga upang palakasin ang mga depensa laban sa mga potensyal na pag-atake ng ransomware. Narito ang limang mahahalagang hakbang na dapat isaalang-alang ng mga user:
Sa pamamagitan ng pagsasama ng mga hakbang na ito sa kanilang diskarte sa cybersecurity, mapapahusay ng mga user ang kanilang katatagan laban sa mga banta ng ransomware at maprotektahan ang kanilang mahalagang data.
Naiwan sa mga biktima ng JerryRansom Ransomware ang sumusunod na ransom note:
'-----------------Ваша ОС атакована!-----------------
Здравствуйте, жертва. Ваши файлы были зашифрованы вымогателем JerryRansom
Чтобы расшифровать файлы, вам необходимо заплатить 11,03$ в биткоинах.
BitCoin-кошелек:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
После оплаты, напишите мне на электронную почту:jerryjobransom@gmail.com
-----------------Your OS has been attacked!-----------------
Hello, victim. Your files were encrypted by the Jerry Ransom ransomware
To decrypt the files, you need to pay $11.03 in bitcoins.
BitCoin Wallet:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
After payment, write to me by e-mail:jerryjobransom@gmail.com
-----------------Что случилось с моим устройством?-----------------
Ваша операционная система была атакована вымогателям JerryRansom. Все ваши файлы зашифрованы. Инструкция по расшифровке есть выше.
-----------------What happened to my device?-----------------
Your operating system has been attacked by the JerryRansom ransomware. All your files are encrypted. The decryption instructions are above.'