Jaoy Fidye Yazılımı
Jaoy Ransomware, özellikle kurban verilerini hedeflemek ve güçlü bir şifreleme algoritması kullanarak şifrelemek için tasarlanmış bir kötü amaçlı yazılım türüdür. Bu tür tehdit edici yazılımlar, siber suçlular tarafından mali amaçlı saldırılarda sıklıkla kullanılıyor. Cihazların güvenliğini ihlal ediyorlar ve kurbanları, değerli verilerine erişimlerini geri kazanmak için fidye ödemeye zorluyorlar. Jaoy Ransomware, iyi bilinen bir tehdit grubu olan STOP/Dj vu kötü amaçlı yazılım ailesine aittir. Bu tehdidin RedLin e, Vidar ve diğer veri toplayan kötü amaçlı yazılımlar gibi diğer kötü amaçlı yazılım biçimleriyle birlikte yayılabileceğini unutmamak önemlidir.
Etkilenen kullanıcıların karşılaşacağı güvenli olmayan etkinliğin ilk işaretlerinden biri, dosyalarının çoğuna tanıdık olmayan bir dosya uzantısının eklenmesidir. Fidye yazılımı özellikle orijinal dosya adlarını '.jaoy' ekleyerek değiştirir. Ayrıca '_readme.txt' etiketli bir metin dosyası oluşturulur. Bu dosya, siber suçlulardan gelen talimatları içeren bir fidye notu içermektedir.
Jaoy Fidye Yazılımı Kurbanların Dosyalarını Rehin Alıyor
Saldırganlar tarafından sağlanan fidye notu, resimler, veritabanları, belgeler ve diğer önemli verileri kapsayan geniş bir dosya dizisinin güçlü bir şifreleme yöntemi ve farklı bir anahtar kullanılarak şifrelendiğini duyuruyor. Saldırganlar, bu şifrelenmiş dosyalara erişimi geri getirmenin tek yolunun, ilgili benzersiz anahtarın yanı sıra bir şifre çözme aracı da temin etmek olduğunu iddia ediyor.
Fidye yazılımının operatörleri, yeteneklerini sergilemek için kurbanlara, bilgisayarlarından ücretsiz olarak şifresi çözülecek şifrelenmiş bir dosya göndermelerine olanak tanıyan bir teklif sunuyor. Bununla birlikte, bu teklifin herhangi bir değerli bilginin bulunmadığı tek bir dosyanın şifresini çözmekle sınırlı olduğunun altını çizmek gerekir.
Fidye notunda ayrıca, orijinal olarak 980 dolardan belirlenen özel anahtarı ve şifre çözme yazılımını elde etmek için gereken fidye de belirtiliyor. Ancak kurbanların saldırganlarla ilk 72 saat içinde iletişime geçmesi halinde yüzde 50 indirim sağlanarak fiyat 490 dolara düşüyor. Notta, mağdurların saldırganlarla iletişim kurması için iki e-posta adresi ('support@freshmail.top' veya 'datarestorehelp@airmail.cc') dahil olmak üzere iletişim bilgileri verilmektedir.
Yalnızca gerekli şifre çözme yazılımına veya anahtarına sahip olan saldırganların işbirliği olmadan dosyaların şifresini çözmek, çoğu durumda neredeyse imkansızdır. Bu, güçlü siber güvenliğin, fidye yazılımı saldırılarının başlangıcını ilk etapta engellemede oynadığı önemli rolün altını çiziyor.
Cihazlarınızın ve Verilerinizin Fidye Yazılımı Saldırılarına Karşı Korunduğundan Emin Olun
Cihazları ve verileri fidye yazılımı tehditlerine karşı korumak, önleyici tedbirleri, kullanıcı farkındalığını ve güçlü bir siber güvenlik duruşunu birleştiren çok katmanlı bir yaklaşım gerektirir. Kullanıcıların cihazlarının ve verilerinin güvenliğini artırmak için atabileceği bazı güvenlik adımları şunlardır:
- Düzenli Yazılım Güncellemeleri : İşletim sistemlerinin, yazılım uygulamalarının ve güvenlik araçlarının en son yamalarla güncel olduğundan emin olun. Siber suçlular genellikle güncel olmayan yazılımlardaki güvenlik açıklarından yararlanır.
- Kötü Amaçlı Yazılımdan Koruma Yazılımını Kurun : Fidye yazılımı da dahil olmak üzere çeşitli kötü amaçlı yazılım türlerine karşı gerçek zamanlı koruma sağlayabilmesi için saygın kötü amaçlı yazılımdan koruma yazılımından yararlanın.
- Güvenlik Duvarını Etkinleştirin : Gelen ve giden ağ trafiğini gözetlemek ve denetlemek için cihazlarınızda bir güvenlik duvarını etkinleştirin ve zararlı etkinliklere karşı ekstra bir savunma katmanı ekleyin.
- Verileri Yedekle : Tüm önemli verileri düzenli olarak harici, çevrimdışı veya bulut tabanlı bir depolama çözümüne yedekleyin. Bu, bir fidye yazılımı saldırısı durumunda fidye ödemeden verilerinizi kurtarmanıza olanak tanır.
- Güçlü Şifreler Kullanın : Harf, sayı ve simgelerin karışımını içeren karmaşık şifreler kullanın. Parolalarınızı güvenli bir şekilde saklamak ve yönetmek için bir parola yöneticisi kullanarak değerlendirme yapın.
- Çok Faktörlü Kimlik Doğrulamayı (MFA) Uygulayın : Uygun olduğunda hesaplarınız için MFA'yı etkinleştirin. Bu, şifrenize ek olarak ikinci bir doğrulama biçimi talep ederek ek bir güvenlik katmanı ekler.
- Kullanıcı Ayrıcalıklarını Sınırla : Kullanıcı ayrıcalıklarını gerekli minimum düzeyle kısıtlayın. Bu, fidye yazılımının erişimini sınırlayarak sisteme yayılmasını önlemeye yardımcı olabilir.
- E-posta Güvenliği : İstenmeyen e-postalara, özellikle de ek veya bağlantı içerenlere karşı dikkatli olun. Ekleri açmadan veya bağlantılara tıklamadan önce gönderenin kimliğini doğrulayın.
- Güvenli Uzak Masaüstü Erişimi : Uzak Masaüstü Protokolü (RDP) kullanılıyorsa güçlü parolalar uygulayın, ağ düzeyinde kimlik doğrulama kullanın ve RDP erişimini güvenilir IP adresleriyle sınırlamayı düşünün.
Kullanıcılar bu güvenlik önlemlerini uygulayarak fidye yazılımı saldırılarının kurbanı olma riskini önemli ölçüde azaltabilir ve cihazlarının ve değerli verilerinin güvenliğini sağlayabilirler.
Jaoy Ransomware kurbanlarına bırakılan fidye notunun tam metni şöyle:
'DİKKAT!
Endişelenmeyin, tüm dosyalarınızı iade edebilirsiniz!
Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.
Dosyaları kurtarmanın tek yöntemi, şifre çözme aracını ve sizin için benzersiz anahtarı satın almaktır.
Bu yazılım tüm şifrelenmiş dosyalarınızın şifresini çözecektir.
Hangi garantileriniz var?
Şifrelenmiş dosyalarınızdan birini bilgisayarınızdan gönderebilirsiniz ve şifresini ücretsiz olarak çözeriz.
Ancak yalnızca 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.
Videoya genel bakış şifre çözme aracını alıp inceleyebilirsiniz:
https://we.tl/t-oTIha7SI4s
Özel anahtar ve şifre çözme yazılımının fiyatı 980$'dır.
İlk 72 saat içinde bizimle iletişime geçerseniz %50 indirim uygulanır, bu sizin için fiyat 490$'dır.
Verilerinizi hiçbir zaman ödeme yapmadan geri yükleyemeyeceğinizi lütfen unutmayın.
6 saatten fazla yanıt alamazsanız e-postanızın “Spam” veya “Önemsiz” klasörünü kontrol ediniz.Bu yazılımı almak için e-postamıza yazmanız gerekir:
support@freshmail.topBizimle iletişime geçmek için e-posta adresinizi ayırın:
datarestorehelp@airmail.cc'