威胁数据库 Ransomware JerryRansom 勒索软件

JerryRansom 勒索软件

网络安全研究人员发现了一种名为 JerryRansom 的勒索软件威胁。这种有害软件旨在通过加密文件来攻击和破坏受害者的数据,从而使受影响的用户无法访问这些数据。除了文件加密之外,恶意软件还会更改受感染系统的桌面壁纸,作为其影响的一部分。加密过程完成后,受害者会收到一张勒索字条,通常以名为“Read_me.txt”的文本文件形式提供。

JerryRansom 在每个加密文件的原始名称后附加一个随机的四位数扩展名。例如,最初名为“1.doc”的文件可能会重命名为“1.doc.bs20”,“2.png”可能会变成“2.png.csri”,依此类推。值得注意的是,JerryRansom 被归类为Chaos 勒索软件家族中的一个变体。

JerryRansom 勒索软件要求以比特币支付赎金

在 JerryRansom 勒索软件发出的勒索信中,受害者被明确告知他们的操作系统已成为威胁软件的受害者。该说明指出,系统内的所有文件都经过加密,要重新获得访问权限,受害者需要向指定的钱包地址支付 11.03 美元的比特币。完成付款后,受害者会被进一步指示通过电子邮件 jerryjobransom@gmail.com 与攻击者联系。值得注意的是,赎金字条有英文和俄文版本,英文版本包含与俄文版本相同的信息。

需要向受害者强调的是,与勒索软件攻击者进行谈判或通过付款来满足他们的要求并不能保证成功恢复文件。即使在支付赎金后,也不能保证恢复对加密文件的访问。遗憾的是,尝试在不付款的情况下访问文件通常是徒劳的。

强烈建议受害者立即从受感染的设备中删除勒索软件。延迟此操作可能会导致其他文件丢失。此外,勒索软件还存在在本地网络内传播的风险,从而可能感染其他连接的计算机。因此,受害者必须立即采取措施根除勒索软件并防止其进一步传播,这凸显了采取迅速、全面的应对措施以减轻此类攻击影响的重要性。

在所有设备上实施强大的安全措施

面对不断升级的勒索软件威胁,保护个人和组织数据至关重要。在设备上实施强大的安全措施对于加强防御潜在勒索软件攻击至关重要。以下是用户应考虑的五项基本措施:

  • 定期备份:定期将重要数据备份到外部离线存储设备。这确保即使文件被勒索软件加密,也可以恢复最近的、未受影响的副本,从而减少潜在的数据丢失。
  • 最新的安全软件:使安全软件(包括反恶意软件程序)保持最新。定期更新使这些工具能够检测和阻止最新的勒索软件变体,从而增强针对不断变化的威胁的整体保护。
  • 用户教育和意识:教育用户识别网络钓鱼尝试和可疑链接。勒索软件通常通过欺骗性电子邮件或不安全的网站渗透系统。通过培养意识,用户可以避免无意中触发攻击。
  • 强密码策略:实施强密码策略以防止未经授权的访问。复杂的密码和多重身份验证增加了安全层,使勒索软件攻击者更难以破坏帐户和系统。
  • 网络分段:实施网络分段以限制勒索软件在网络内的横向移动。隔离关键系统可以遏制攻击的影响,防止勒索软件快速传播到其他连接的设备。
  • 通过将这些措施整合到网络安全策略中,用户可以显着增强抵御勒索软件威胁的能力并保护其宝贵数据。

    JerryRansom 勒索软件的受害者会留下以下赎金字条:

    '-----------------Ваша ОС атакована!-----------------
    Здравствуйте, жертва. Ваши файлы были зашифрованы вымогателем JerryRansom
    Чтобы расшифровать файлы, вам необходимо заплатить 11,03$ в биткоинах.
    BitCoin-кошелек:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    После оплаты, напишите мне на электронную почту:jerryjobransom@gmail.com
    -----------------Your OS has been attacked!-----------------
    Hello, victim. Your files were encrypted by the Jerry Ransom ransomware
    To decrypt the files, you need to pay $11.03 in bitcoins.
    BitCoin Wallet:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    After payment, write to me by e-mail:jerryjobransom@gmail.com
    -----------------Что случилось с моим устройством?-----------------
    Ваша операционная система была атакована вымогателям JerryRansom. Все ваши файлы зашифрованы. Инструкция по расшифровке есть выше.
    -----------------What happened to my device?-----------------
    Your operating system has been attacked by the JerryRansom ransomware. All your files are encrypted. The decryption instructions are above.'

    趋势

    最受关注

    正在加载...