Threat Database Ransomware Juste un rançongiciel

Juste un rançongiciel

Les ordinateurs infectés par la menace Just Ransomware seront soumis au cryptage des données. Les victimes risquent de perdre l'accès à la plupart des fichiers stockés sur les appareils. Les fichiers, tels que les documents, les images, les archives, les fichiers PDF, les bases de données et bien d'autres seront rendus inaccessibles via un algorithme de cryptage puissant. L'ode et le comportement présentés par le Just Ransomware confirment qu'il s'agit d'une variante appartenant à la famille Dharma menaçante.

Les fichiers touchés par la menace auront « .just » ajouté à leur nom en tant que nouvelle extension de fichier. De plus, le ransomware ajoutera également une chaîne d'identification créée spécifiquement pour chaque victime et une adresse e-mail ("justdoit.onionmail.org") aux noms des fichiers verrouillés. Les opérateurs du Just Ransomware délivrent deux notes de rançon avec des instructions.

Le plus court des deux messages demandant une rançon sera déposé sur les appareils piratés sous la forme d'un fichier texte nommé "FILES NECRYPTED.txt". Il indique aux victimes que pour récupérer leurs données, elles doivent contacter les attaquants en envoyant un message aux adresses e-mail "justdoit@onionmail.org" ou "justdoit@msgsafe.io". La note de rançon principale sera affichée sous forme de fenêtre contextuelle. Cependant, il contient peu de détails utiles et réitère principalement les instructions pour envoyer des messages aux acteurs de la menace.

Le texte complet de la fenêtre contextuelle de Just Ransomware est :

'VOS FICHIERS SONT CRYPTÉS
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous souhaitez les restaurer, suivez ce lien : e-mail justdoit@onionmail.org VOTRE ID -
Si vous n'avez pas reçu de réponse via le lien dans les 12 heures, écrivez-nous par e-mail : justdoit@msgsafe.io
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez être victime d'une arnaque.'

La note de rançon livrée sous forme de fichier texte est :

'toutes vos données nous ont été verrouillées
Vous voulez revenir ?
écrivez un e-mail justdoit@onionmail.org ou justdoit@msgsafe.io'

Tendance

Le plus regardé

Chargement...