威脅數據庫 Ransomware JerryRansom 勒索軟體

JerryRansom 勒索軟體

網路安全研究人員發現了一種名為 JerryRansom 的勒索軟體威脅。這種有害軟體旨在透過加密檔案來攻擊和損害受害者的數據,從而使受影響的用戶無法存取這些數據。除了文件加密之外,惡意軟體還會更改受感染系統的桌面壁紙,作為其影響的一部分。加密過程完成後,受害者會收到一張勒索字條,通常以名為「Read_me.txt」的文字檔案形式提供。

JerryRansom 在每個加密檔案的原始名稱後面附加一個隨機的四位數副檔名。例如,最初名為“1.doc”的檔案可能會重新命名為“1.doc.bs20”,“2.png”可能會變成“2.png.csri”,依此類推。值得注意的是,JerryRansom 被歸類為Chaos 勒索軟體家族中的變體。

JerryRansom 勒索軟體要求以比特幣支付贖金

在 JerryRansom 勒索軟體發出的勒索信中,受害者被明確告知他們的作業系統已成為威脅軟體的受害者。該說明指出,系統內的所有文件都經過加密,要重新獲得存取權限,受害者需要向指定的錢包地址支付 11.03 美元的比特幣。完成付款後,受害者會被進一步指示透過電子郵件 jerryjobransom@gmail.com 與攻擊者聯繫。值得注意的是,贖金字條有英文和俄文版本,英文版本包含與俄文版本相同的資訊。

需要向受害者強調的是,與勒索軟體攻擊者進行談判或透過付款來滿足他們的要求並不能保證成功恢復文件。即使在支付贖金後,也不能保證恢復對加密檔案的存取。遺憾的是,嘗試在不付款的情況下存取文件通常是徒勞無功的。

強烈建議受害者立即從受感染的裝置中移除勒索軟體。延遲此操作可能會導致其他檔案遺失。此外,勒索軟體還存在在本地網路內傳播的風險,從而可能感染其他連接的電腦。因此,受害者必須立即採取措施根除勒索軟體並防止其進一步傳播,這凸顯了採取迅速、全面的應對措施以減輕此類攻擊影響的重要性。

在所有裝置上實施強大的安全措施

面對不斷升級的勒索軟體威脅,保護個人和組織資料至關重要。在設備上實施強大的安全措施對於加強防禦潛在勒索軟體攻擊至關重要。以下是使用者應考慮的五項基本措施:

  • 定期備份:定期將重要資料備份到外部離線儲存設備。這確保即使檔案被勒索軟體加密,也可以恢復最近的、未受影響的副本,從而減少潛在的資料遺失。
  • 最新的安全軟體:讓安全軟體(包括反惡意軟體程式)保持最新。定期更新使這些工具能夠檢測和阻止最新的勒索軟體變體,從而增強對不斷變化的威脅的整體保護。
  • 使用者教育與意識:教育使用者識別網路釣魚嘗試和可疑連結。勒索軟體通常透過欺騙性電子郵件或不安全的網站滲透系統。透過培養意識,使用者可以避免無意中觸發攻擊。
  • 強密碼策略:實施強密碼策略以防止未經授權的存取。複雜的密碼和多重身份驗證增加了安全層,使勒索軟體攻擊者更難以破壞帳戶和系統。
  • 網路分段:實施網路分段以限制勒索軟體在網路內的橫向移動。隔離關鍵系統可以遏制攻擊的影響,防止勒索軟體快速傳播到其他連接的裝置。
  • 透過將這些措施整合到網路安全策略中,使用者可以顯著增強抵禦勒索軟體威脅的能力並保護其寶貴資料。

    JerryRansom 勒索軟體的受害者會留下以下贖金字條:

    '-----------------Ваша ОС атакована!-----------------
    Здравствуйте, жертва. Ваши файлы были зашифрованы вымогателем JerryRansom
    Чтобы расшифровать файлы, вам необходимо заплатить 11,03$ в биткоинах.
    BitCoin-кошелек:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    После оплаты, напишите мне на электронную почту:jerryjobransom@gmail.com
    -----------------Your OS has been attacked!-----------------
    Hello, victim. Your files were encrypted by the Jerry Ransom ransomware
    To decrypt the files, you need to pay $11.03 in bitcoins.
    BitCoin Wallet:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    After payment, write to me by e-mail:jerryjobransom@gmail.com
    -----------------Что случилось с моим устройством?-----------------
    Ваша операционная система была атакована вымогателям JerryRansom. Все ваши файлы зашифрованы. Инструкция по расшифровке есть выше.
    -----------------What happened to my device?-----------------
    Your operating system has been attacked by the JerryRansom ransomware. All your files are encrypted. The decryption instructions are above.'

    熱門

    最受關注

    加載中...