Tehdit Veritabanı Ransomware JOKER (Chaos) Ransomware

JOKER (Chaos) Ransomware

Son zamanlarda, JOKER (Kaos) adı verilen ve dünya çapındaki bilgisayarlara zarar veren yeni bir fidye yazılımı türü tespit edildi. Bu fidye yazılımı, virüslü sistemdeki dosyaları şifreleyerek ve bunlara dört rastgele karakterden oluşan benzersiz bir uzantı ekleyerek çalışır ve şifre çözme anahtarı olmadan dosya kurtarmayı neredeyse imkansız hale getirir. Bu tehdit edici yazılımın kurbanlarına daha sonra şifre çözme anahtarı karşılığında ödeme talep eden bir fidye notu sunulur.

Fidye Notu Ayrıntıları

gaming_is_a_j0ke (Discord) adlı fidye notu, kurbanlara dosyalarına tekrar erişim kazanmak için fidyeyi nasıl ödeyebilecekleri konusunda talimat veriyor. İşte fidye notundaki önemli ayrıntılar:

  • Fidye Tutarı: Monero (XMR) kripto para birimi cinsinden 1500 USD.
  • Kripto Para Adresi: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW (Monero cüzdan adresi).
  • İletişim Bilgileri: Mağdurlara, fidye ödemesinin nasıl yapılacağı ve şifre çözme anahtarının nasıl alınacağı konusunda daha ayrıntılı bilgi için gaming_is_a_j0ke (Discord) ile iletişime geçmeleri talimatı verildi.

Enfekte Olursa Ne Yapmalı?

Sisteminize JOKER (Kaos) Fidye Yazılımının bulaştığını fark ederseniz, hızlı hareket etmeniz ve şu adımları uygulamanız çok önemlidir:

  1. Etkilenen Sistemi Yalıtın: Fidye yazılımının diğer cihazlara yayılmasını veya ek verileri tehlikeye atmasını önlemek için etkilenen cihazın herhangi bir ağ bağlantısını kesin.
  2. Hasarı Değerlendirin: Hangi dosyaların şifrelendiğini belirleyin. JOKER (Kaos) genellikle belgeleri, fotoğrafları, videoları ve kullanıcı tarafından oluşturulan diğer içeriği şifreler.
  3. Şifreli Dosyaları Yedekle: Mümkünse şifrelenmiş dosyaların yedeğini alın. Bu, gelecekte mevcut olabilecek potansiyel şifre çözme çözümleri için yararlı olabilir.
  4. Fidyeyi Hemen Ödemeyin: Her ne kadar cazip gelse de, fidye ödemesi şifre çözme anahtarının sağlanacağının veya dosyalarınızın geri yükleneceğinin garantisi değildir. Bunu son çare olarak düşünün.
  5. Profesyonel Yardım Alın: Saygın bir siber güvenlik uzmanına veya fidye yazılımı kurtarma konusunda uzmanlaşmış bir şirkete başvurun. Dosyalarınızı fidye olmadan kurtarmanıza yardımcı olacak araçlara veya uzmanlığa sahip olabilirler.
  • Olayı Bildirin: Ülkenizin kolluk kuvvetlerine veya siber güvenlik yetkililerine haber verin. Bu tür olayların raporlanması, siber suçların izlenmesine ve bunlarla mücadeleye katkıda bulunabilir.

JOKER (Kaos) Fidye Yazılımı, sağlam siber güvenlik önlemlerinin ve proaktif yedekleme stratejilerinin önemini vurgulayarak bireyler ve kuruluşlar için ciddi bir tehdit oluşturmaktadır. Şüpheli e-postalara karşı dikkatli olun, ekleri indirmekten veya bilinmeyen kaynaklardan gelen bağlantılarla etkileşimde bulunmaktan kaçının ve kötü amaçlı yazılımdan koruma yazılımınızı güncel tutun. Bu önlemleri alarak fidye yazılımı saldırılarının kurbanı olma riski daha az olur ve dijital yaşamınız ve iş operasyonlarınız üzerindeki etkiyi en aza indirebilirsiniz.

JOKER (Kaos) Fidye Yazılımı ayrıntılı bir fidye notu görüntüler; bu notta şunlar bulunur:

'JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)' JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)

Proof of Payment Contact My Discord > gaming_is_a_j0ke

Payment informationAmount: 9.05 XMR
Monero Address: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW'

trend

En çok görüntülenen

Yükleniyor...