Jopanaxye Fidye Yazılımı
Yakın zamanda tanımlanan bir kötü amaçlı yazılım tehdidi olan Jopanaxye, derinlemesine analizlerle ortaya çıkarıldı. Bu tehdit edici yazılım, dosyaları şifreleyen ve dosya adlarına belirli bilgiler ekleyen bir dosya şifreleme tekniği kullanır. Eklenen veriler arasında kurbanın kimliği, jopanaxye@tutanota.com e-posta adresi ve '.jopanaxye' uzantısı yer alıyor.
Örneklemek gerekirse, Jopanaxye tarafından gerçekleştirilen yeniden adlandırma işlemi, '1.doc' gibi dosya adlarının '1.jpg.id[9ECFA74E-3511].[jopanaxye@tutanota.com].jopanaxye' ve '2.png'ye dönüştürülmesini içerir. '2.png.id[9ECFA74E-3511].[jopanaxye@tutanota.com].jopanaxye'ye vb. Ayrıca Jopanaxye arkasında 'info.txt' ve 'info.hta' adlı iki fidye notu bırakıyor.
Jopanaxye'nin Phobos Ransomware ailesi olarak bilinen fidye yazılımı ailesine ait bir fidye yazılımı çeşidi olması dikkat çekicidir. Bu kötü amaçlı yazılımın varlığı, etkilenen sistemlerdeki dosyaların güvenliği ve bütünlüğü açısından önemli bir tehdit oluşturarak hızlı ve etkili karşı önlemlerin alınmasını gerektirir.
Jopanaxye Gibi Fidye Yazılımlarının Kurbanlar İçin Ciddi Sonuçları Olabilir
Fidye notunda saldırganlar, çalışanlar, müşteriler, ortaklar, muhasebe kayıtları ve şirket içi belgelerle ilgili ayrıntıları kapsayan gizli bilgileri başarıyla ihlal ettiklerini iddia ediyor. Notta, uyumsuzluğun potansiyel yansımaları açık bir şekilde tasvir ediliyor ve çalıntı verilerin yasadışı karaborsada satılmasının yaklaşmakta olan tehdidi vurgulanıyor.
Bilgisayar korsanları, iletişim kurmak amacıyla e-posta adresi, Telegram kullanıcı adı ve belirli bir mesajlaşma uygulamasına ilişkin bilgiler de dahil olmak üzere iletişim bilgilerini sağlıyor. Notta belirtilen temel amaç, ödeme alındıktan sonra tehlikeye atılan verilerin silineceği güvencesini vererek mağduru şifre çözme programları için ödeme yapmaya zorlamaktır.
Ayrıca not, kolluk kuvvetlerinin, üçüncü taraf müzakerecilerin dahil edilmesine veya herhangi bir şifre çözme yazılımının kullanılmasına karşı uyarıda bulunarak bu tür müdahalelerin durumu daha da kötüleştirebileceğini ima ediyor. Saldırganlar, hızlı işbirliğini teşvik etmek için ilk altı saat içinde iletişime geçen ve işlemi 24 saat içinde tamamlayan mağdurlara indirim teklif ediyor. Bu çok yönlü yaklaşım, durumun aciliyetinin ve ciddiyetinin altını çizerek mağduru tehditler, teşvikler ve uyarıların birleşimi yoluyla itaat etmeye zorlamaktadır.
Cihazlarınıza Sağlam Güvenlik Önlemleri Uygulayın
Cihazlarınızda etkili güvenlik önlemlerinin uygulanması, dijital varlıklarınızın ve kişisel bilgilerinizin korunması açısından çok önemlidir. Yaygın güvenlik uygulamaları iyi bilinmesine rağmen, cihazınızın güvenliğini artırmak için oldukça benzersiz ve etkili bazı yaklaşımları burada bulabilirsiniz:
- Düzenli Yedeklemeler : Önemli verilerinizi düzenli olarak harici ve çevrimdışı bir depolama çözümüne yedeklediğinizi doğrulayın. Bir fidye yazılımı saldırısı durumunda, güncel yedeklemelere sahip olmak, fidye taleplerine boyun eğmeden dosyalarınızı geri yüklemenizi sağlar.
- Güçlü Kötü Amaçlı Yazılımdan Koruma Yazılımı Kullanın : Cihazlarınıza saygın kötü amaçlı yazılımdan koruma yazılımı yükleyin. Yazılımı güncel tutun ve fidye yazılımı da dahil olmak üzere olası tehditleri ortaya çıkarmak ve ortadan kaldırmak için standart taramalar planlayın.
- E-posta Güvenliği Uygulamaları : Özellikle bilinmeyen veya şüpheli kaynaklardan gelen e-postalarda, bağlantılarla etkileşimde bulunurken veya e-posta eklerini açarken dikkatli olun. Fidye yazılımı saldırılarının çoğu aldatıcı e-postalar aracılığıyla başlatıldığından kimlik avı girişimlerine karşı dikkatli olun.
- Yazılım Güncellemeleri : Sisteminiz ve tüm yazılımlarınız her zaman en son güvenlik yamalarıyla güncel olmalıdır. Düzenli güncellemeler, fidye yazılımlarının ve diğer kötü amaçlı yazılımların yararlanabileceği güvenlik açıklarını düzeltebilir.
- Ağ Segmentasyonu : Kritik sistemleri kalan ağdan bölümlere ayırmak ve ayırmak için ağ segmentasyonunu uygulayın. Bu, fidye yazılımının ağ içinde yanal hareketini engelleyerek etkisini sınırlayabilir.
- Kullanıcı Eğitimi ve Farkındalığı : Kullanıcıları fidye yazılımının tehlikeleri ve siber güvenlik hijyeninin önemi konusunda eğitin. Onları dikkatli olmaya, şüpheli etkinlikleri bildirmeye ve güvenilmeyen kaynaklardan dosya indirmemeye veya bağlantılara tıklamamaya teşvik edin.
- En Az Ayrıcalık İlkesi : Kullanıcı erişim haklarını sınırlandırarak en az ayrıcalık ilkesine bağlı kalın. Kullanıcılar, iş işlevlerini gerçekleştirmek için yalnızca istenen minimum miktarda erişime sahip olmalıdır; bu, bir hesabın ele geçirilmesi durumunda fidye yazılımının potansiyel etkisini azaltır.
Kullanıcılar bu güvenlik önlemlerini titizlikle uygulayarak fidye yazılımı saldırılarının kurbanı olma olasılığını önemli ölçüde azaltabilir ve dijital ortamlarının genel dayanıklılığını artırabilir.
Jopanaxye tehdidinin fidye notu:
'!!! DİKKAT !!!
Ağınız saldırıya uğradı ve dosyalar şifrelendi.
Şifrelenmiş veriler dahil olmak üzere diğer gizli bilgileri de indirdik: çalışanlarınızın, müşterilerinizin, ortaklarınızın verileri, ayrıca şirketinizin muhasebe ve diğer dahili belgeleri.
Veriler Hakkında
Siz ödeme yapana kadar tüm veriler saklanır.
Ödeme yapıldıktan sonra size şifre çözme programları sağlayacağız ve verilerinizi sileceğiz
Şirketinize kötü bir şey yapmak istemeyiz, bu sadece bir iş (İtibarımız bizim paramızdır!)
Bizimle pazarlık yapmayı reddederseniz (herhangi bir nedenle) tüm verileriniz satışa sunulacaktır.
Verileriniz karaborsaya düşerse neyle karşılaşacaksınız:
Çalışanlarınızın ve müşterilerinizin kişisel bilgileri kredi almak veya çevrimiçi mağazalardan alışveriş yapmak için kullanılabilir.
Gizli bilgilerin sızdırılması nedeniyle şirketinizin müşterileri tarafından dava açılabilir.
Diğer bilgisayar korsanlarının çalışanlarınız hakkındaki kişisel verileri ele geçirmesinin ardından şirketinize sosyal mühendislik uygulanacak ve sonraki saldırılar daha da yoğunlaşacaktır.
Banka bilgileri ve pasaportlar, suç parasının aklanacağı banka hesapları ve çevrimiçi cüzdanlar oluşturmak için kullanılabilir.
İtibarını sonsuza kadar kaybedeceksin.
Devletten çok büyük cezalara maruz kalacaksınız.
Veri kaybı sorumluluğu hakkında daha fazla bilgiyi buradan edinebilirsiniz: hxxps://en.wikipedia.org/wiki/General_Data_Protection_Regulation veya buradan hxxps://gdpr-info.eu
Mahkemeler, para cezaları ve önemli dosyaların kullanılamaması büyük kayıplara yol açacaktır. Bunun sonuçları sizin için geri döndürülemez olacaktır.
Polise başvurmanız sizi bu sonuçlardan kurtarmayacak ve kaybolan veriler yalnızca durumunuzu daha da kötüleştirecektir.
bizimle nasıl iletişime geçilir
Bize e-postalara yazın: jopanaxye@tutanota.com
Çevrimiçi operatörümüzle telegram üzerinden iletişime geçebilirsiniz: @GROUNDINGCONDUCTOR (SAHTE KONUSUNDA DİKKATLİ OLUN)
(Oturum) messenger'ı indirin https://getsession.org messenger'da:ID"05bc5e20c9c6fbfd9a58bfa222cecd4bbf9b5cf4e1ecde84a0b8b3de23ce8e144e"
Bu kimliği mesajınızın başlığına yazın -
İLK 6 SAAT İÇİNDE BİZİMLE İRTİBATA GEÇİRSENİZ ve anlaşmamızı 24 saat içinde kapatırsak, FİYAT SADECE %30 OLACAKTIR.
(ikimiz için vakit nakittir, siz bizim zamanımıza dikkat ederseniz biz de aynısını yaparız, fiyatına dikkat ederiz ve şifre çözme işlemi ÇOK HIZLI yapılır)
Ödeme yapıldıktan sonra İNDİRİLEN TÜM VERİLER SİLİNECEKTİR.
Yapılması gerekenler ve tavsiyeler
Bu durumdan minimum kayıpla çıkabilirsiniz (İtibarımız paramızdır!) !!! Bunu yapmak için aşağıdaki kurallara kesinlikle uymanız gerekir:
Hiçbir dosyayı DEĞİŞTİRMEYİN, yeniden adlandırmayın, KOPYALAMAYIN, TAŞIMAYIN. Bu tür eylemler onlara ZARAR verebilir ve şifrenin çözülmesi imkansız olacaktır.
Herhangi bir üçüncü taraf veya halka açık şifre çözme yazılımı KULLANMAYIN; aynı zamanda dosyalara ZARAR verebilir.
Sistemi KAPATMAYIN veya YENİDEN BAŞLATMAYIN, bu dosyalara ZARAR VEREBİLİR.
Herhangi bir üçüncü taraf müzakereciyi (kurtarma/polis vb.) TUTMAYIN. En kısa sürede bizimle iletişime geçmeniz ve müzakerelere başlamanız gerekmektedir.
Test için bize 1-2 küçük veri dosyası gönderebilirsiniz, şifresini çözüp size geri göndereceğiz.
Ödeme yapıldıktan sonra tüm verilerinizin şifresini çözmek için en fazla 2 saate ihtiyacımız var. Tamamen şifre çözme işlemi tamamlanana kadar size destek olacağız! ! ! (İtibarımız paramızdır!)'