База даних загроз Ransomware JOKER (Chaos) Ransomware

JOKER (Chaos) Ransomware

Нещодавно було ідентифіковано новий тип програм-вимагачів під назвою JOKER (Chaos), який сіє хаос на комп’ютерах у всьому світі. Ця програма-вимагач працює шляхом шифрування файлів у зараженій системі та додавання до них унікального розширення, що складається з чотирьох випадкових символів, що робить відновлення файлів без ключа дешифрування майже неможливим. Жертви цього загрозливого програмного забезпечення потім отримують повідомлення про викуп із вимогою оплати в обмін на ключ дешифрування.

Деталі записки про викуп

Записка про викуп під назвою gaming_is_a_j0ke (Discord) інструктує жертв про те, як заплатити викуп, щоб відновити доступ до своїх файлів. Ось ключові деталі із записки про викуп:

  • Сума викупу: 1500 доларів США в криптовалюті Monero (XMR).
  • Адреса криптовалюти: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW (адреса гаманця Monero).
  • Контактна інформація: жертвам пропонується зв’язатися з gaming_is_a_j0ke (Discord) для отримання додаткової інформації про те, як здійснити викуп і отримати ключ розшифровки.

Що робити, якщо заразився

Якщо ви виявили, що ваша система була заражена програмою-вимагачем JOKER (Chaos), дуже важливо діяти швидко та виконати такі дії:

  1. Ізолюйте інфіковану систему: від’єднайте інфікований пристрій від будь-якої мережі, щоб запобігти поширенню програми-вимагача на інші пристрої або скомпрометувати додаткові дані.
  2. Оцініть шкоду: визначте, які файли були зашифровані. JOKER (Chaos) зазвичай шифрує документи, фотографії, відео та інший контент, створений користувачами.
  3. Резервне копіювання зашифрованих файлів: якщо можливо, створіть резервну копію зашифрованих файлів. Це може бути корисним для потенційних рішень дешифрування, які можуть стати доступними в майбутньому.
  4. Не сплачуйте викуп негайно: хоч і спокусливо, викуп не є гарантією того, що ключ розшифровки буде надано або ваші файли будуть відновлені. Вважайте це крайнім заходом.
  5. Зверніться за професійною допомогою: зверніться до авторитетного експерта з кібербезпеки або компанії, що спеціалізується на відновленні програм-вимагачів. У них можуть бути інструменти або досвід, щоб допомогти відновити ваші файли без викупу.
  • Повідомте про інцидент: повідомте правоохоронні органи або органи кібербезпеки вашої країни. Повідомлення про такі інциденти може сприяти відстеженню та боротьбі з кіберзлочинністю.

Програмне забезпечення-вимагач JOKER (Chaos) становить серйозну загрозу як для окремих осіб, так і для організацій, підкреслюючи важливість надійних заходів кібербезпеки та проактивних стратегій резервного копіювання. Будьте пильні щодо підозрілих електронних листів, уникайте завантаження вкладень або взаємодії з посиланнями з невідомих джерел і постійно оновлюйте програмне забезпечення для захисту від зловмисного програмного забезпечення. Прийнявши ці запобіжні заходи, ризик стати жертвою атак програм-вимагачів буде незначним, і ви зможете мінімізувати вплив на своє цифрове життя та бізнес-операції.

Програма-вимагач JOKER (Chaos) відображає докладну записку про викуп, яка читає:

'JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)' JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)

Proof of Payment Contact My Discord > gaming_is_a_j0ke

Payment informationAmount: 9.05 XMR
Monero Address: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW'

В тренді

Найбільше переглянуті

Завантаження...