Threat Database Ransomware Jazi 勒索软件

Jazi 勒索软件

Jazi 勒索软件是一种威胁软件变体,它会渗透计算机并劫持用户的数据,直到向攻击者支付赎金。该勒索软件通过加密各种文件类型并将“.jazi”扩展名附加到原始文件名来运行。此外,它还会生成一个“_readme.txt”文件,其中包含有关如何支付网络犯罪分子要求的赎金的说明。受影响文件的命名模式通常涉及将“1.jpg”转换为“1.jpg.jazi”以及将“2.png”转换为“2.png.jazi”等文件。

据了解,Jazi 勒索软件是臭名昭著的STOP/Djvu恶意软件家族的一部分,该家族造成了大量勒索软件攻击。此外,Jazi 勒索软件可能与其他不安全软件(例如VidarRedLine)一起分发,这些软件用于从受感染的设备中提取敏感或私人信息。

Jazi 勒索软件使受害者无法访问自己的文件

勒索信告知受害者,他们的文件(包括图像和文档)已被加密。攻击者建议购买解密工具和唯一密钥来检索文件。他们提供免费解密一个文件以证明他们的能力,只要它不是关键数据。

赎金为 980 美元,但如果受害者在 72 小时内联系网络犯罪分子,则可享受 50% 的折扣,将赎金金额减少至 490 美元。该消息警告说,如果不付款就无法恢复数据,并提供了用于通信的电子邮件地址 support@freshmail.top 和 datarestorehelpyou@airmail.cc。

恢复加密文件通常很困难,因为攻击者拥有专有的解密工具,限制了受害者的选择。但是,强烈建议不要支付赎金,因为收到解密工具存在不确定性。此外,勒索软件可能会继续加密文件并在本地网络中传播,这凸显了立即消除威胁的必要性。

防止恶意软件感染的关键措施

实施有效的恶意软件感染措施对于保护计算机系统和敏感数据至关重要。以下是需要考虑的关键措施:

  • 使用可靠的安全软件
  • 安装专业的反恶意软件来检测和删除不安全的程序。
  • 保持软件更新
  • 定期更新任何操作系统、应用程序和安全产品,以修补可能被恶意软件利用的漏洞。
  • 启用防火墙
  • 激活网络路由器和单个设备上的防火墙以监视和控制传入和传出流量。
  • 练习电子邮件安全
  • 请谨慎对待电子邮件附件和链接。实施电子邮件过滤系统来筛查可疑内容和潜在的网络钓鱼尝试。
  • 定期备份数据
  • 定期备份关键数据并将其存储在安全的位置。这确保了在遭受恶意软件攻击时可以恢复数据。
  • 教育用户
  • 培训用户识别网络钓鱼尝试和可疑网站,并在下载文件或单击链接时保持警惕。
  • 实施最低权限访问
  • 将用户权限限制为其角色所需的最低限度。这限制了恶意软件感染的潜在影响。

通过应用这些措施,个人和组织可以显着增强抵御恶意软件感染的能力,并更好地保护其数字资产。

被 Jazi 勒索软件感染的设备上的完整勒索信息如下:

'ATTENTION!

不用担心,您可以归还所有文件!
您的所有文件(例如图片、数据库、文档和其他重要文件)均使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的电脑发送您的加密文件之一,我们将免费解密它。
但我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看解密工具的视频概述:
hxxps://we.tl/t-iu965qqEb1
私钥和解密软件的价格是980美元。
如果您在 72 小时内联系我们,可享受 50% 的折扣,即您的价格为 490 美元。
请注意,如果不付款,您将永远无法恢复您的数据。
如果您在 6 小时内没有得到答复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。

要获取该软件,您需要在我们的电子邮件中写下:
support@freshmail.top

保留联系我们的电子邮件地址:
datarestorehelpyou@airmail.cc

您的个人身份证:'

趋势

最受关注

正在加载...