Threat Database Ransomware JS Ransomware

JS Ransomware

Le JS Ransomware est une menace sérieuse de malware qui peut causer de graves dommages aux appareils ciblés. Certaines caractéristiques de la menace indiquent qu'elle est principalement exploitée contre des cibles d'entreprise, mais les attaquants pourraient facilement passer à l'infection d'utilisateurs individuels également. Grâce à l'algorithme de cryptage puissant utilisé par JS Ransomware, les victimes sont incapables d'accéder à des documents importants, des projets, des bases de données, des archives et plus encore.

Chaque fichier chiffré avec succès sera marqué par l'ajout de ".JS" à son nom de fichier d'origine. Par coïncidence, c'est la même chose que l'extension de fichier JavaScript légitime. Lorsque tous les types de fichiers ciblés ont été traités et verrouillés, le JS Ransomware déposera une note de rançon avec des instructions pour ses victimes. Le message du logiciel malveillant sera créé sur le bureau de l'appareil compromis sous la forme d'un fichier texte nommé "RESTORE_FILE_INFO.txt".

Aperçu de la note de rançon

La note révèle que les attaquants exécutent un plan de double extorsion. En plus de crypter les données, ils affirment avoir obtenu des fichiers sensibles contenant des contrats, des détails financiers, des bases de données et plus encore. Si les victimes refusent de payer et n'établissent pas de contact dans les 3 jours, leurs données seront soi-disant divulguées aux clients, aux concurrents et au public en général. Les pirates déclarent que les informations privées seront divulguées par portions sur leur compte Twitter. Pour atteindre les cybercriminels, les victimes n'ont qu'une seule option : envoyer un message au compte qTOX mentionné dans la demande de rançon.

L'ensemble complet d'instructions laissées par JS Ransomware est :

'------------------

| Qu'est-il arrivé? |

------------------

Votre réseau a été ATTAQUÉ, vos ordinateurs et serveurs ont été VERROUILLÉS,

Vos données privées ont été TÉLÉCHARGÉES :

- Contrats

- Données clients

- La finance

- RH

- Bases de données

- Et bien d'autres...

----------------------

| Qu'est-ce que ça veut dire? |

----------------------

Cela signifie que bientôt les médias de masse, vos partenaires et vos clients SERONT AU courant de votre PROBLÈME.

--------------------------

| Comment peut-on l'éviter ? |

--------------------------

Afin d'éviter ce problème,

vous devez NOUS CONTACTER au plus tard dans les 3 JOURS et conclure l'ACCORD de récupération des données et de réparation des violations.

------------------------------------------------

| Et si je ne vous contacte pas dans 3 jours ? |

------------------------------------------------

Si vous ne nous contactez pas dans les 3 prochains JOURS, nous commencerons la publication des DONNÉES.

Nous publierons des informations sur le piratage de votre entreprise sur notre twitter hxxps://twitter.com/RobinHoodLeaks ou htxxps://www.gettr.com/user/robinhoodleaks

TOUS LES CLINTS APPRENDRONT VOTRE PIRATAGE ET LA FUITE DE DONNÉES !!! LA RÉPUTATION DE VOTRE ENTREPRISE SERA FORTEMENT ENDOMMAGÉE !

-----------------------------

| Je peux m'en occuper moi-même |

-----------------------------

C'est votre DROIT, mais dans ce cas toutes vos données seront publiées pour un USAGE public.

-------------------------------

| Je ne crains pas vos menaces ! |

-------------------------------

Ce n'est pas la menace, mais l'algorithme de nos actions.

Si vous avez des centaines de millions de dollars INDÉSIRABLES, il n'y a rien à CRAINDRE pour vous.

C'est le MONTANT EXACT d'argent que vous dépenserez pour la récupération et les paiements en raison de la PUBLICATION.

Vous vous exposez à d'énormes sanctions avec des poursuites et le gouvernement si nous ne trouvons pas d'accord.

Nous l'avons déjà vu dans des affaires avec des coûts de plusieurs millions d'amendes et de poursuites,

sans parler de la réputation de l'entreprise et de la perte de confiance des clients et des appels incessants des médias pour obtenir des réponses.

--------------------------

| Vous m'avez convaincu ! |

--------------------------

Ensuite, vous devez NOUS CONTACTER, il y a peu de façons de le faire.

---Méthode sécurisée---

a) Téléchargez un client qTOX : hxxps://tox.chat/download.html

b) Installez le client qTOX et créez un compte

c) Ajoutez notre identifiant qTOX : BC6934E2991F5498BDF5D852F10EB4F7E1459693A2C1EF11026EE5A259BBA3593769D766A275

ou identifiant qTOX : 671263E7BC06103C77146A5ABB802A63F53A42B4C4766329A5F04D2660C99A3611635CC36B3A

d) Écrivez-nous l'extension de vos fichiers cryptés .JS

Notre SUPPORT EN DIRECT est prêt à VOUS AIDER sur ce chat.

----------------------------------------

| Que vais-je obtenir en cas d'accord |

----------------------------------------

VOUS OBTIENDREZ LE DÉCRYPTAGE complet de vos machines dans le réseau, LA SUPPRESSION de vos données de nos serveurs,

RECOMMANDATIONS pour sécuriser votre périmètre réseau.

Et la PLEINE CONFIDENTIALITÉ SUR L'INCIDENT.'

Posts relatifs

Tendance

Le plus regardé

Chargement...