Threat Database Ransomware Просто програми-вимагачі

Просто програми-вимагачі

Комп’ютери, заражені загрозою Just Ransomware, будуть піддані шифруванню даних. Жертви ризикують втратити доступ до більшості файлів, що зберігаються на пристроях. Такі файли, як документи, зображення, архіви, PDF-файли, бази даних і багато інших, будуть недоступні через надійний алгоритм шифрування. Ода та поведінка, які демонструє Just Ransomware, підтверджують, що це варіант, що належить до загрозливої родини Дхарми .

Файли, на які впливає загроза, матимуть «.just» до своїх імен як нове розширення файлу. Крім того, програма-вимагач також додасть рядок ідентифікатора, створений спеціально для кожної жертви, та адресу електронної пошти ('justdoit.onionmail.org') до імен заблокованих файлів. Оператори Just Ransomware доставляють дві ноти про викуп з інструкціями.

Найкоротше з двох повідомлень із вимогою викупу буде скинуто на зламані пристрої у вигляді текстового файлу під назвою «FILES NECRYPTED.txt». Він повідомляє жертвам, що для повернення своїх даних вони повинні зв’язатися зі зловмисниками, надіславши повідомлення на електронну адресу justdoit@onionmail.org або justdoit@msgsafe.io. Основна записка про викуп відображатиметься у вигляді спливаючого вікна. Однак він містить небагато корисних деталей і здебільшого повторює інструкції щодо обміну повідомленнями зі зловмисниками.

Повний текст спливаючого вікна Just Ransomware:

«ВАШІ ФАЙЛИ ЗАШИФРОВАНО
Не хвилюйтеся, ви можете повернути всі свої файли!
Якщо ви хочете відновити їх, перейдіть за цим посиланням: електронна пошта justdoit@onionmail.org ВАШ Ідентифікатор -
Якщо ви не отримали відповідь за посиланням протягом 12 годин, напишіть нам на електронну адресу:justdoit@msgsafe.io
Увага!
Не перейменовуйте зашифровані файли.
Не намагайтеся розшифрувати свої дані за допомогою стороннього програмного забезпечення, це може призвести до остаточної втрати даних.
Розшифровка ваших файлів за допомогою третіх сторін може спричинити підвищення ціни (вони додають свою плату до нашої), або ви можете стати жертвою шахраїв».

Записка про викуп, надіслана у вигляді текстового файлу:

«всі ваші дані заблоковано нами
Ви хочете повернутися?
напишіть електронну адресу justdoit@onionmail.org або justdoit@msgsafe.io'

В тренді

Найбільше переглянуті

Завантаження...