Threat Database Ransomware Chỉ là phần mềm tống tiền

Chỉ là phần mềm tống tiền

Các máy tính bị nhiễm mối đe dọa Just Ransomware sẽ bị mã hóa dữ liệu. Nạn nhân có nguy cơ mất quyền truy cập vào hầu hết các tệp được lưu trữ trên thiết bị. Các tệp, chẳng hạn như tài liệu, hình ảnh, tài liệu lưu trữ, PDF, cơ sở dữ liệu và nhiều tệp khác sẽ không thể truy cập được thông qua thuật toán mã hóa mạnh. Lời ca ngợi và hành vi được thể hiện bởi Just Ransomware xác nhận rằng đó là một biến thể thuộc họ Dharma đang đe dọa.

Các tệp bị ảnh hưởng bởi mối đe dọa sẽ có thêm '.just' vào tên của chúng dưới dạng phần mở rộng tệp mới. Ngoài ra, phần mềm tống tiền cũng sẽ thêm một chuỗi ID được tạo riêng cho từng nạn nhân và một địa chỉ email ('justdoit.onionmail.org') vào tên của các tệp bị khóa. Những người điều hành Just Ransomware gửi hai ghi chú đòi tiền chuộc kèm theo hướng dẫn.

Tin nhắn ngắn hơn trong số hai tin nhắn đòi tiền chuộc sẽ được chuyển đến các thiết bị bị vi phạm dưới dạng tệp văn bản có tên 'FILES NECRYPTED.txt.' Nó nói với nạn nhân rằng để lấy lại dữ liệu của họ, họ phải liên hệ với những kẻ tấn công bằng cách gửi tin nhắn đến địa chỉ email 'justdoit@onionmail.org' hoặc 'justdoit@msgsafe.io'. Ghi chú tiền chuộc chính sẽ được hiển thị dưới dạng cửa sổ bật lên. Tuy nhiên, nó chứa một số chi tiết hữu ích và chủ yếu nhắc lại các hướng dẫn để nhắn tin cho các tác nhân đe dọa.

Toàn văn cửa sổ bật lên của Just Ransomware là:

'TỆP CỦA BẠN ĐƯỢC MÃ HÓA
Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Nếu bạn muốn khôi phục chúng, hãy theo liên kết sau:email justdoit@onionmail.org ID CỦA BẠN -
Nếu bạn chưa được trả lời qua liên kết trong vòng 12 giờ, hãy viết thư cho chúng tôi qua e-mail:justdoit@msgsafe.io
Chú ý!
Không đổi tên các tập tin được mã hóa.
Đừng cố giải mã dữ liệu của bạn bằng phần mềm của bên thứ ba, nó có thể gây mất dữ liệu vĩnh viễn.
Việc giải mã các tệp của bạn với sự trợ giúp của bên thứ ba có thể làm tăng giá (họ thêm phí của họ vào phí của chúng tôi) hoặc bạn có thể trở thành nạn nhân của một vụ lừa đảo.'

Thông báo đòi tiền chuộc được gửi dưới dạng tệp văn bản là:

'tất cả dữ liệu của bạn đã bị khóa chúng tôi
Bạn muốn trở về?
viết email justdoit@onionmail.org hoặc justdoit@msgsafe.io'

xu hướng

Xem nhiều nhất

Đang tải...