Threat Database Ransomware Jaqw-Ransomware

Jaqw-Ransomware

Die Jaqw Ransomware, eine gefährliche Art von Malware, wurde speziell für die Verschlüsselung von Dateien innerhalb eines Zielcomputersystems entwickelt. Sobald die Jaqw-Ransomware ausgelöst wird, führt sie einen umfassenden Scan der Dateien durch. Anschließend werden verschiedene Dateitypen verschlüsselt, darunter Dokumente, Fotos, Archive, Datenbanken, PDFs und mehr. Folglich ist das Opfer nicht in der Lage, auf die betroffenen Dateien zuzugreifen, was eine erhebliche Herausforderung bei der Wiederherstellung ohne die von den Angreifern gehaltenen Entschlüsselungsschlüssel darstellt.

Die Jaqw-Ransomware ist eine Variante der bekannten STOP/Djvu- Malware-Familie und weist die typischen Merkmale dieser Gruppe schädlicher Bedrohungen auf. Es fügt eine neue Dateierweiterung, in diesem Fall „.jaqw“, an die ursprünglichen Dateinamen der gesperrten Dateien an. Darüber hinaus generiert diese Ransomware eine Textdatei mit dem Namen „_readme.txt“ auf dem kompromittierten Gerät. In dieser Datei befindet sich ein Lösegeldschein mit Anweisungen der Betreiber der Jaqw-Ransomware.

Für die Opfer ist es wichtig zu verstehen, dass Cyberkriminelle, die STOP/Djvu-Bedrohungen verbreiten, auch dabei beobachtet wurden, wie sie zusätzliche Malware auf die kompromittierten Geräte implantierten. Typischerweise wurden diese zusätzlichen Nutzlasten als Informationsdiebstahler wie RedLine oder Vidar identifiziert.

Die Jaqw-Ransomware erpresst Opfer gegen Geld

Der in der Datei „_readme.txt“ entdeckte Lösegeldschein liefert wichtige Details an die Opfer des Verschlüsselungsangriffs. Darin heißt es, dass die Entschlüsselung von Dateien praktisch unmöglich sei, wenn Cyberkriminelle nicht über ein spezielles Entschlüsselungstool und einen eindeutigen Schlüssel verfügen. Opfer werden angewiesen, über die bereitgestellten E-Mail-Adressen „support@freshmail.top“ oder „datarestorehelp@airmail.cc“ mit den Angreifern zu kommunizieren.

In der Notiz werden zwei unterschiedliche Lösegeldbeträge erwähnt, die auf 980 und 490 US-Dollar festgelegt sind. Es wird behauptet, dass Opfer die Entschlüsselungstools zu einem reduzierten Preis erwerben können, wenn sie innerhalb von 72 Stunden Kontakt mit den Cyberkriminellen aufnehmen. Dennoch wird dringend davon abgeraten, den Lösegeldforderungen nachzukommen, da es keine Garantie dafür gibt, dass die böswilligen Akteure ihren Teil der Vereinbarung einhalten, indem sie tatsächlich das erforderliche Entschlüsselungstool bereitstellen oder in der Lage sind, alle verschlüsselten Daten vollständig wiederherzustellen.

Darüber hinaus kann sich Ransomware in bestimmten Fällen über das angegriffene lokale Netzwerk verbreiten und so Dateien auf anderen gefährdeten Computern verschlüsseln. Daher ist es von größter Bedeutung, die Ransomware-Bedrohung vollständig von allen infizierten Computern zu entfernen.

Der Schutz Ihrer Geräte und Daten vor Ransomware-Infektionen ist von entscheidender Bedeutung

Die Gewährleistung der Sicherheit von Geräten und Daten vor Ransomware-Infektionen ist von entscheidender Bedeutung, um den potenziellen Verlust wertvoller Informationen und finanziellen Schaden zu verhindern. Hier sind einige wichtige Schritte, die Benutzer unternehmen können, um ihre Geräte und Daten vor Ransomware zu schützen:

    • Halten Sie die Software auf dem neuesten Stand : Aktualisieren Sie regelmäßig Betriebssysteme, Software und Anwendungen auf allen Geräten. Software-Updates sind in der Regel Träger von Sicherheitspatches, die Schwachstellen schließen, die von Ransomware ausgenutzt werden könnten.
    • Verwenden Sie zuverlässige Sicherheitssoftware : Installieren Sie seriöse und aktuelle Anti-Malware-Software auf Ihren Geräten. Diese Tools können dabei helfen, Ransomware-Infektionen zu erkennen und zu verhindern.
    • Firewall aktivieren : Aktivieren Sie Firewalls auf Ihren Geräten und Netzwerken, um eine zusätzliche Schutzebene gegen unbefugten Zugriff und böswillige Aktivitäten bereitzustellen.
    • Daten sichern : Sichern Sie regelmäßig alle wichtigen Daten auf einem externen Laufwerk oder Cloud-Speicher. Stellen Sie sicher, dass Backups getrennt vom Hauptsystem gespeichert werden, um zu verhindern, dass Ransomware sie ebenfalls verschlüsselt.
    • Verwenden Sie sichere Passwörter : Verwenden Sie sichere, eindeutige Passwörter für alle Konten und Geräte. Es empfiehlt sich, einen Passwort-Manager zu verwenden, um komplexe Passwörter sicher zu generieren und zu speichern.
    • Seien Sie vorsichtig mit Anhängen und Links : Vermeiden Sie das Öffnen von Anhängen oder das Klicken auf Links in unerwünschten E-Mails. Cyberkriminelle nutzen häufig Phishing-E-Mails, um Ransomware zu verbreiten.
    • Bleiben Sie auf dem Laufenden : Bleiben Sie über die neuesten Ransomware-Bedrohungen und -Techniken auf dem Laufenden. Das Wissen um potenzielle Risiken kann Ihnen helfen, verdächtige Aktivitäten zu erkennen und entsprechende Maßnahmen zu ergreifen.
    • Makros deaktivieren : Deaktivieren Sie Makros in Office-Anwendungen wie Microsoft Office, da diese von Ransomware zur Ausführung fehlerhaften Codes ausgenutzt werden können.
    • Sicherer Remote-Desktop-Zugriff : Wenn Sie Remote-Desktop-Dienste nutzen, stellen Sie sicher, dass diese ordnungsgemäß mit starken Passwörtern und Multi-Faktor-Authentifizierung gesichert sind.

Durch die Befolgung dieser Maßnahmen kann das Risiko, Opfer von Ransomware-Angriffen zu werden, deutlich reduziert werden und Benutzer können ihre Geräte und wertvollen Daten schützen.

Der Lösegeldschein, der den Opfern der Jaqw-Ransomware hinterlassen wurde, lautet:

'AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-41jgkAwnmH
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:'

Im Trend

Am häufigsten gesehen

Wird geladen...