Threat Database Ransomware Jzqe Ransomware

Jzqe Ransomware

Jzqe est un ransomware qui utilise des techniques de cryptage pour verrouiller les fichiers sur les appareils infectés. Son objectif principal est de limiter l'accès aux fichiers de la victime en modifiant leurs noms de fichiers et en leur ajoutant l'extension « .jzqe ». De plus, Jzqe génère une demande de rançon, « _readme.txt », qui fournit des informations à la victime sur l'attaque et précise le montant de la rançon demandé pour restaurer l'accès aux fichiers.

Cette variante spécifique du ransomware fait partie de la famille STOP/Djvu Ransomware . Dans certains cas, Jzqe peut être distribué aux côtés d'autres menaces de logiciels malveillants, tels que les infostealersVidar ou RedLine . Les personnes responsables du déploiement du ransomware Jzqe emploient diverses tactiques pour propager le logiciel malveillant, notamment des courriers indésirables, des pièces jointes trompeuses, des mises à jour logicielles frauduleuses et des publicités frauduleuses.

Le Jzqe Ransomware cherche à extorquer de l’argent aux victimes en verrouillant leurs données

Jzqe génère une demande de rançon contenant des instructions détaillées pour les victimes, soulignant la nécessité urgente de contacter les acteurs malveillants dans un délai de 72 heures. Le non-respect de cette période peut entraîner une augmentation du montant de la rançon de 980 $, au lieu des 490 $ initiaux.

La demande de rançon offre aux victimes la possibilité d'envoyer gratuitement un seul fichier crypté pour décryptage, démontrant ainsi la capacité des attaquants à déverrouiller les fichiers. Pour établir la communication avec les attaquants, les victimes disposent de deux adresses e-mail : « support@freshmail.top » et « datarestorehelp@airmail.cc ».

Il est crucial de noter que le décryptage des fichiers affectés par un ransomware sans l’implication des cybercriminels responsables de l’attaque est très difficile dans la plupart des cas. Cependant, il est fortement déconseillé aux victimes de payer la rançon aux attaquants en raison du risque inhérent qu'ils ne respectent pas leur promesse de fournir les outils de décryptage nécessaires. De plus, la suppression rapide des ransomwares des systèmes compromis est essentielle pour éviter de nouvelles pertes de données. En outre, il convient de reconnaître que certaines menaces de ransomware ont le potentiel de se propager à d’autres ordinateurs au sein du même réseau, exacerbant ainsi la portée de l’attaque.

Sécurisez vos données et appareils contre les attaques de ransomwares

Assurer la sécurité de vos données et de vos appareils contre les attaques de ransomwares implique une approche multiforme, combinant des mesures proactives, une sensibilisation accrue et une stratégie de cybersécurité robuste. Le guide complet suivant décrit les étapes clés pour vous protéger :

  • Sauvegardes régulières : sauvegardez systématiquement les données essentielles sur un appareil externe ou un service de stockage cloud sécurisé. Déconnectez la sauvegarde du réseau après le processus pour empêcher les ransomwares de la compromettre.
  • Gardez les logiciels à jour : conservez les dernières versions de votre système d'exploitation, de vos logiciels de sécurité, de vos navigateurs et autres applications. Les mises à jour incluent souvent des correctifs qui corrigent des vulnérabilités qui pourraient être exploitées par des attaquants.
  • Mots de passe forts et uniques : utilisez des mots de passe robustes et distincts pour vos comptes. Pensez à utiliser un gestionnaire de mots de passe pour gérer et suivre vos mots de passe en toute sécurité.
  • Authentification multifacteur (MFA) : activez MFA autant que possible. Cette couche de sécurité supplémentaire nécessite une vérification supplémentaire, comme un code envoyé sur votre téléphone, avec votre mot de passe.
  • Éducation sur le phishing : restez vigilant contre les e-mails de phishing et les pièces jointes malveillantes. Renseignez-vous, ainsi que votre famille ou vos collègues, sur les dangers associés au fait de cliquer sur des liens ou d'ouvrir des pièces jointes provenant de sources inconnues.
  • Faites preuve de prudence en ligne : évitez de visiter des sites Web suspects et de télécharger des fichiers à partir de sources non fiables. Optez pour des sites Web réputés pour les téléchargements de logiciels et évitez de cliquer sur des fenêtres contextuelles pouvant conduire à des téléchargements malveillants.
  • Logiciel anti-malware : installez et mettez régulièrement à jour une solution anti-malware fiable. Cela permet de détecter et de bloquer les ransomwares avant qu’ils ne puissent compromettre votre système.
  • Bureau et accès à distance sécurisés : si vous utilisez le protocole RDP (Remote Desktop Protocol) ou des outils d'accès à distance similaires, assurez-vous qu'ils sont correctement sécurisés avec des mots de passe forts et un accès limité.
  • Désactiver les macros : dans les applications bureautiques telles que Word et Excel, désactivez les macros, car elles sont couramment exploitées pour diffuser des logiciels malveillants.

N’oubliez pas que même si ces mesures réduisent considérablement le risque d’attaque par ransomware, aucune solution n’est totalement infaillible. Une combinaison d’actions préventives et réactives est essentielle pour une protection complète.

Le texte intégral de la demande de rançon laissée par Jzqe Ransomware est :

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-E3ktviSmlG
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:'

Tendance

Le plus regardé

Chargement...