Threat Database Ransomware J3ster Ransomware

J3ster Ransomware

Tehdit Puan Kartı

Tehlike seviyesi: 100 % (Yüksek)
Etkilenen Bilgisayarlar: 4
İlk görüş: October 19, 2021
Etkilenen İşletim Sistemleri: Windows

Infosec araştırmacıları, J3ster Ransomware olarak izlenen yeni bir kötü amaçlı yazılım tehdidi belirlediler. Fidye yazılımı olarak sınıflandırılmak, tehdidin kurbanların bilgisayarlarını taramak ve daha sonra burada depolanan dosyaları özellikle kırılmaz bir şifreleme algoritması ile kilitlemek için tasarlandığı anlamına gelir. Etkilenen kullanıcılar artık fotoğraflarına, resimlerine, belgelerine, tüm arşivlere, veritabanlarına, PDF'lere ve daha fazlasına erişemeyeceklerini görecekler. Bilgisayar korsanlarının amacı, istenen ödemeyi yaptıktan sonra kilitli verileri geri yüklemelerine yardımcı olacağına söz vererek kurbanları para için zorlamaktır.

J3ster Ransomware, tehdit edici faaliyetlerinin bir parçası olarak, kilitli dosyaları da orijinal adlarını değiştirerek işaretleyecektir. Tehdit, yeni bir dosya uzantısı olarak '.j3ster' ekleyecektir. Hedeflenen tüm dosya türleri şifrelendiğinde, kötü amaçlı yazılım mevcut masaüstü arka planını bir şakacı görüntüsü ile değiştirmeye devam edecektir. Ayrıca, virüslü sistemin masaüstünde 'J3ster ReadMe.txt' adlı bir dosya oluşturacaktır. Bu dosyada kurbanlar için talimatlar içeren fidye notu var.

Taleplere Genel Bakış

J3ster Ransomware tarafından verilen fidye talep eden mesaj nispeten kısadır. Ancak, bu fidye notlarının taşıdığı en önemli bilgileri içerir. Bilgisayar korsanlarının, kilitli verilerin şifresini çözme konusunda yardım sunacakları takdirde tam olarak 1000 dolar almak istediklerini ortaya koyuyor. Para, verilen kripto-cüzdan adresine aktarılmalı ve işlem Bitcoin kripto para birimi kullanılarak yapılmalıdır. Mağdurların daha sonra ödemenin kanıtını bir ekran görüntüsü şeklinde sunmaları beklenir. Saldırganlar, 'j3stertools@gmail.com' adresindeki e-posta adreslerine gönderilen bir iletiye eklenen kanıtı almak için bekleyecekler.

Fidye notunun tam metni şöyle:

'--- J3ster Fidye Yazılımı ---

Bilgisayarınıza J3ster Fidye Yazılımı Bulaşmıştır Aşağıdaki Bitcoin Adresine 1000$ Ödeyin ve Ödemenizden E-postaya Ekran Görüntüsü Gönderin

E-Posta : j3stertools@gmail.com

Bitcoin Adresi : 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

İyi şanslar!'

SpyHunter J3ster Ransomware'u Algılar ve Kaldırır

Dosya Sistemi Detayları

J3ster Ransomware aşağıdaki dosyaları oluşturabilir:
# Dosya adı MD5 Tespitler
1. file.exe aa07d3711d0504e3fb769340d25d3aca 4

trend

En çok görüntülenen

Yükleniyor...