JerryRansom 勒索軟體
網路安全研究人員發現了一種名為 JerryRansom 的勒索軟體威脅。這種有害軟體旨在透過加密檔案來攻擊和損害受害者的數據,從而使受影響的用戶無法存取這些數據。除了文件加密之外,惡意軟體還會更改受感染系統的桌面壁紙,作為其影響的一部分。加密過程完成後,受害者會收到一張勒索字條,通常以名為「Read_me.txt」的文字檔案形式提供。
JerryRansom 在每個加密檔案的原始名稱後面附加一個隨機的四位數副檔名。例如,最初名為“1.doc”的檔案可能會重新命名為“1.doc.bs20”,“2.png”可能會變成“2.png.csri”,依此類推。值得注意的是,JerryRansom 被歸類為Chaos 勒索軟體家族中的變體。
JerryRansom 勒索軟體要求以比特幣支付贖金
在 JerryRansom 勒索軟體發出的勒索信中,受害者被明確告知他們的作業系統已成為威脅軟體的受害者。該說明指出,系統內的所有文件都經過加密,要重新獲得存取權限,受害者需要向指定的錢包地址支付 11.03 美元的比特幣。完成付款後,受害者會被進一步指示透過電子郵件 jerryjobransom@gmail.com 與攻擊者聯繫。值得注意的是,贖金字條有英文和俄文版本,英文版本包含與俄文版本相同的資訊。
需要向受害者強調的是,與勒索軟體攻擊者進行談判或透過付款來滿足他們的要求並不能保證成功恢復文件。即使在支付贖金後,也不能保證恢復對加密檔案的存取。遺憾的是,嘗試在不付款的情況下存取文件通常是徒勞無功的。
強烈建議受害者立即從受感染的裝置中移除勒索軟體。延遲此操作可能會導致其他檔案遺失。此外,勒索軟體還存在在本地網路內傳播的風險,從而可能感染其他連接的電腦。因此,受害者必須立即採取措施根除勒索軟體並防止其進一步傳播,這凸顯了採取迅速、全面的應對措施以減輕此類攻擊影響的重要性。
在所有裝置上實施強大的安全措施
面對不斷升級的勒索軟體威脅,保護個人和組織資料至關重要。在設備上實施強大的安全措施對於加強防禦潛在勒索軟體攻擊至關重要。以下是使用者應考慮的五項基本措施:
透過將這些措施整合到網路安全策略中,使用者可以顯著增強抵禦勒索軟體威脅的能力並保護其寶貴資料。
JerryRansom 勒索軟體的受害者會留下以下贖金字條:
'-----------------Ваша ОС атакована!-----------------
Здравствуйте, жертва. Ваши файлы были зашифрованы вымогателем JerryRansom
Чтобы расшифровать файлы, вам необходимо заплатить 11,03$ в биткоинах.
BitCoin-кошелек:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
После оплаты, напишите мне на электронную почту:jerryjobransom@gmail.com
-----------------Your OS has been attacked!-----------------
Hello, victim. Your files were encrypted by the Jerry Ransom ransomware
To decrypt the files, you need to pay $11.03 in bitcoins.
BitCoin Wallet:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
After payment, write to me by e-mail:jerryjobransom@gmail.com
-----------------Что случилось с моим устройством?-----------------
Ваша операционная система была атакована вымогателям JerryRansom. Все ваши файлы зашифрованы. Инструкция по расшифровке есть выше.
-----------------What happened to my device?-----------------
Your operating system has been attacked by the JerryRansom ransomware. All your files are encrypted. The decryption instructions are above.'