Threat Database Ransomware Jazi Ransomware

Jazi Ransomware

Jazi Ransomware là một biến thể phần mềm đe dọa xâm nhập vào máy tính và giữ dữ liệu của người dùng làm con tin cho đến khi trả tiền chuộc cho những kẻ tấn công. Phần mềm ransomware này hoạt động bằng cách mã hóa nhiều loại tệp và gắn phần mở rộng '.jazi' vào tên tệp gốc. Ngoài ra, nó còn tạo ra tệp '_readme.txt' chứa hướng dẫn về cách thực hiện thanh toán tiền chuộc theo yêu cầu của tội phạm mạng. Kiểu đặt tên cho các tệp bị ảnh hưởng thường liên quan đến các tệp như '1.jpg' được chuyển thành '1.jpg.jazi' và '2.png' trở thành '2.png.jazi.'

Jazi Ransomware được biết đến là một phần của dòng phần mềm độc hại STOP/Djvu khét tiếng, nguyên nhân gây ra nhiều cuộc tấn công bằng ransomware. Hơn nữa, có thể Jazi Ransomware đang được phân phối cùng với phần mềm không an toàn khác, chẳng hạn nhưVidar hoặc RedLine , được sử dụng để trích xuất thông tin nhạy cảm hoặc riêng tư từ các thiết bị bị xâm nhập.

Ransomware Jazi khóa nạn nhân khỏi các tập tin của chính họ

Thông báo đòi tiền chuộc thông báo cho nạn nhân rằng các tập tin của họ, bao gồm cả hình ảnh và tài liệu, đã được mã hóa. Những kẻ tấn công đề nghị mua một công cụ giải mã và một khóa duy nhất để lấy các tập tin. Họ đề nghị giải mã miễn phí một tệp để chứng minh khả năng của mình, miễn là đó không phải là dữ liệu quan trọng.

Khoản tiền chuộc là 980 USD, nhưng được giảm giá 50% nếu nạn nhân liên hệ với tội phạm mạng trong vòng 72 giờ, số tiền giảm xuống còn 490 USD. Thông báo cảnh báo rằng không thể khôi phục dữ liệu nếu không thanh toán và cung cấp địa chỉ email support@freshmail.top và datarestorehelpyou@airmail.cc để liên lạc.

Việc khôi phục các tệp bị mã hóa thường khó khăn vì kẻ tấn công nắm giữ các công cụ giải mã độc quyền, hạn chế các tùy chọn cho nạn nhân. Tuy nhiên, chúng tôi khuyên bạn không nên trả tiền chuộc vì không chắc chắn về việc nhận các công cụ giải mã. Hơn nữa, ransomware có thể tiếp tục mã hóa các tệp và lây lan trong mạng cục bộ, làm nổi bật nhu cầu loại bỏ mối đe dọa ngay lập tức.

Các biện pháp quan trọng để thực hiện chống lây nhiễm phần mềm độc hại

Triển khai các biện pháp hiệu quả chống lây nhiễm phần mềm độc hại là rất quan trọng để bảo vệ hệ thống máy tính và dữ liệu nhạy cảm. Dưới đây là các biện pháp chính cần xem xét:

    • Sử dụng phần mềm bảo mật đáng tin cậy :
    • Cài đặt phần mềm chống phần mềm độc hại chuyên nghiệp để phát hiện và loại bỏ các chương trình không an toàn.
    • Luôn cập nhật phần mềm :
    • Thường xuyên cập nhật mọi hệ điều hành, ứng dụng và sản phẩm bảo mật để vá các lỗ hổng có thể bị phần mềm độc hại khai thác.
    • Kích hoạt tường lửa :
    • Kích hoạt tường lửa trên bộ định tuyến mạng và các thiết bị riêng lẻ để giám sát và kiểm soát lưu lượng đến và đi.
    • Bài tập bảo mật email :
    • Hãy thận trọng với các tệp đính kèm và liên kết email. Triển khai hệ thống lọc email để sàng lọc nội dung đáng ngờ và các nỗ lực lừa đảo tiềm ẩn.
    • Backup dữ liệu thường xuyên :
    • Xây dựng bản sao lưu thường xuyên các dữ liệu quan trọng và lưu trữ chúng ở một vị trí an toàn. Điều này đảm bảo rằng dữ liệu có thể được phục hồi trong trường hợp bị phần mềm độc hại tấn công.
    • Giáo dục người dùng :
    • Huấn luyện người dùng cách nhận biết các nỗ lực lừa đảo và các trang web đáng ngờ, đồng thời cảnh giác khi tải xuống tệp hoặc nhấp vào liên kết.
    • Triển khai quyền truy cập đặc quyền tối thiểu :
    • Hạn chế quyền của người dùng ở mức tối thiểu cần thiết cho vai trò của họ. Điều này hạn chế tác động tiềm tàng của việc lây nhiễm phần mềm độc hại.

Bằng cách áp dụng các biện pháp này, các cá nhân và tổ chức có thể nâng cao đáng kể khả năng phục hồi trước sự lây nhiễm phần mềm độc hại và bảo vệ tài sản kỹ thuật số của họ tốt hơn.

Thông báo đòi tiền chuộc đầy đủ được gửi trên các thiết bị bị nhiễm Jazi Ransomware là:

'ATTENTION!

Đừng lo lắng, bạn có thể trả lại tất cả các tập tin của mình!
Tất cả các tệp của bạn như hình ảnh, cơ sở dữ liệu, tài liệu và các tệp quan trọng khác đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp khôi phục tập tin duy nhất là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tập tin được mã hóa của bạn.
Bạn có những gì đảm bảo?
Bạn có thể gửi một trong các tệp được mã hóa từ PC của mình và chúng tôi giải mã nó miễn phí.
Nhưng chúng tôi chỉ có thể giải mã miễn phí 1 tệp. Tệp không được chứa thông tin có giá trị.
Bạn có thể tải và xem công cụ giải mã tổng quan video:
hxxps://we.tl/t-iu965qqEb1
Giá của khóa riêng và phần mềm giải mã là 980 USD.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 72 giờ đầu tiên, giá đó dành cho bạn là $490.
Xin lưu ý rằng bạn sẽ không bao giờ khôi phục dữ liệu của mình nếu không thanh toán.
Kiểm tra thư mục "Thư rác" hoặc "Thư rác" nếu bạn không nhận được câu trả lời sau hơn 6 giờ.

Để có được phần mềm này, bạn cần viết vào e-mail của chúng tôi:
support@freshmail.top

Đặt trước địa chỉ email để liên hệ với chúng tôi:
datarestorehelpyou@airmail.cc

ID cá nhân của bạn:'

xu hướng

Xem nhiều nhất

Đang tải...