JOKER (Chaos) Ransomware

Gần đây, một chủng ransomware mới có tên là JOKER (Chaos) đã được xác định, đang tàn phá các máy tính trên toàn thế giới. Phần mềm ransomware này hoạt động bằng cách mã hóa các tệp trên hệ thống bị nhiễm và gắn thêm chúng với phần mở rộng duy nhất bao gồm bốn ký tự ngẫu nhiên, khiến việc khôi phục tệp mà không có khóa giải mã gần như không thể. Sau đó, nạn nhân của phần mềm đe dọa này sẽ nhận được một thông báo đòi tiền chuộc yêu cầu thanh toán để đổi lấy khóa giải mã.

Chi tiết thông báo tiền chuộc

Thông báo đòi tiền chuộc có tên Gaming_is_a_j0ke (Discord), hướng dẫn nạn nhân cách trả tiền chuộc để lấy lại quyền truy cập vào tệp của họ. Dưới đây là các chi tiết chính từ thông báo tiền chuộc:

  • Số tiền chuộc: 1500 USD bằng tiền điện tử Monero (XMR).
  • Địa chỉ tiền điện tử: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW (địa chỉ ví Monero).
  • Thông tin liên hệ: Nạn nhân được hướng dẫn liên hệ với Gaming_is_a_j0ke (Discord) để biết thêm chi tiết về cách thanh toán tiền chuộc và nhận khóa giải mã.

Phải làm gì nếu bị nhiễm bệnh

Nếu bạn phát hiện hệ thống của mình đã bị nhiễm Mã độc tống tiền JOKER (Chaos), điều quan trọng là bạn phải hành động nhanh chóng và làm theo các bước sau:

  1. Cô lập hệ thống bị nhiễm: Ngắt kết nối thiết bị bị nhiễm khỏi bất kỳ mạng nào để ngăn phần mềm ransomware lây lan sang các thiết bị khác hoặc xâm phạm dữ liệu bổ sung.
  2. Đánh giá thiệt hại: Xác định tập tin nào đã được mã hóa. JOKER (Hỗn loạn) thường mã hóa tài liệu, ảnh, video và nội dung khác do người dùng tạo.
  3. Sao lưu các tệp được mã hóa: Nếu có thể, hãy tạo bản sao lưu các tệp được mã hóa. Điều này có thể hữu ích cho các giải pháp giải mã tiềm năng có thể có trong tương lai.
  4. Không trả tiền chuộc ngay lập tức: Mặc dù có vẻ hấp dẫn nhưng việc trả tiền chuộc không phải là sự đảm bảo rằng khóa giải mã sẽ được cung cấp hoặc các tệp của bạn sẽ được khôi phục. Hãy coi đây là phương sách cuối cùng.
  5. Tìm kiếm sự trợ giúp chuyên nghiệp: Liên hệ với chuyên gia an ninh mạng có uy tín hoặc công ty chuyên phục hồi ransomware. Họ có thể có các công cụ hoặc kiến thức chuyên môn để giúp khôi phục các tệp của bạn mà không cần tiền chuộc.
  • Báo cáo sự cố: Thông báo cho cơ quan thực thi pháp luật hoặc cơ quan an ninh mạng của quốc gia bạn. Việc báo cáo những sự cố như vậy có thể góp phần theo dõi và chống lại tội phạm mạng.

Phần mềm tống tiền JOKER (Chaos) gây ra mối đe dọa nghiêm trọng cho các cá nhân và tổ chức, nhấn mạnh tầm quan trọng của các biện pháp an ninh mạng mạnh mẽ và chiến lược sao lưu chủ động. Hãy cảnh giác trước các email đáng ngờ, tránh tải xuống tệp đính kèm hoặc tương tác với các liên kết từ các nguồn không xác định và luôn cập nhật phần mềm chống phần mềm độc hại của bạn. Bằng cách áp dụng các biện pháp phòng ngừa này, nguy cơ trở thành nạn nhân của các cuộc tấn công bằng ransomware sẽ không đáng kể và bạn có thể giảm thiểu tác động đến cuộc sống số và hoạt động kinh doanh của mình.

Ransomware JOKER (Chaos) hiển thị một thông báo đòi tiền chuộc chi tiết, trong đó có nội dung:

'JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)' JOKER is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500 USD. Payment can be made in Crypto only.
How do I pay, where do I get Monero?
Purchasing Monero varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Monero.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com - hxxps://www.kraken.com (Recommanded)

Proof of Payment Contact My Discord > gaming_is_a_j0ke

Payment informationAmount: 9.05 XMR
Monero Address: 48XxCcL849CiC17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVdCLsZ17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVUZQwjhXW'

xu hướng

Xem nhiều nhất

Đang tải...