Threat Database Ransomware JS-Ransomware

JS-Ransomware

Die JS Ransomware ist eine ernsthafte Malware-Bedrohung, die den Zielgeräten schweren Schaden zufügen kann. Bestimmte Merkmale der Bedrohung deuten darauf hin, dass sie hauptsächlich gegen Unternehmensziele eingesetzt wird, aber die Angreifer könnten leicht dazu übergehen, auch einzelne Benutzer zu infizieren. Dank des starken Verschlüsselungsalgorithmus der JS Ransomware können Opfer nicht auf wichtige Dokumente, Projekte, Datenbanken, Archive und mehr zugreifen.

Jede erfolgreich verschlüsselte Datei wird durch das Anhängen von „.JS“ an den ursprünglichen Dateinamen gekennzeichnet. Zufälligerweise ist es dasselbe wie die legitime JavaScript-Dateierweiterung. Wenn alle Zieldateitypen verarbeitet und gesperrt wurden, hinterlässt die JS Ransomware eine Lösegeldforderung mit Anweisungen für ihre Opfer. Die Nachricht der Malware wird auf dem Desktop des kompromittierten Geräts als Textdatei mit dem Namen „RESTORE_FILE_INFO.txt“ erstellt.

Überblick über die Lösegeldforderung

Die Notiz enthüllt, dass die Angreifer ein doppeltes Erpressungsschema betreiben. Neben der Verschlüsselung von Daten behaupten sie, vertrauliche Dateien mit Verträgen, Finanzdetails, Datenbanken und mehr erhalten zu haben. Wenn Opfer die Zahlung verweigern und sich nicht innerhalb von 3 Tagen melden, werden ihre Daten angeblich an Kunden, Wettbewerber und die Öffentlichkeit im Allgemeinen weitergegeben. Die Hacker geben an, dass die privaten Informationen in Teilen auf ihrem Twitter-Konto durchgesickert sind. Um die Cyberkriminellen zu erreichen, bleibt den Opfern nur eine einzige Möglichkeit – eine Nachricht an das in der Lösegeldforderung erwähnte qTOX-Konto zu senden.

Der vollständige Satz von Anweisungen, die von JS Ransomware hinterlassen wurden, lautet:

'------------------

| Was ist passiert? |

------------------

Ihr Netzwerk wurde ANGRIFFEN, Ihre Computer und Server wurden GESPERRT,

Ihre privaten Daten wurden HERUNTERGELADEN:

- Verträge

- Kundendaten

- Finanzen

- HR

- Datenbanken

- Und noch mehr...

----------------------

| Was heißt das? |

----------------------

Das bedeutet, dass die Massenmedien, Ihre Partner und Kunden bald von Ihrem PROBLEM WISSEN WERDEN.

--------------------------

| Wie kann es vermieden werden? |

--------------------------

Um dieses Problem zu vermeiden,

Sie müssen sich spätestens innerhalb von 3 TAGEN MIT UNS KONTAKTIEREN und die Datenwiederherstellungs- und Sicherheitsverletzungsvereinbarung abschließen.

-------------------------------------------

| Was ist, wenn ich Sie nicht innerhalb von 3 Tagen kontaktiere? |

-------------------------------------------

Wenn Sie uns nicht in den nächsten 3 TAGEN kontaktieren, beginnen wir mit der Veröffentlichung der Daten.

Wir veröffentlichen Informationen über das Hacken Ihres Unternehmens auf unserem Twitter hxxps://twitter.com/RobinHoodLeaks oder htxxps://www.gettr.com/user/robinhoodleaks

ALLE CLINTS WERDEN VON IHREM HACKING UND IHREM DATENVERLUST ERFAHREN!!! Der Ruf Ihres Unternehmens wird nachhaltig beschädigt!

-----------------------------

| Ich komme alleine damit zurecht |

-----------------------------

Es ist Ihr RECHT, aber in diesem Fall werden alle Ihre Daten zur öffentlichen NUTZUNG veröffentlicht.

-------------------------------

| Ich fürchte deine Drohungen nicht! |

-------------------------------

Das ist nicht die Bedrohung, sondern der Algorithmus unseres Handelns.

Wenn Sie Hunderte von Millionen von UNERWÜNSCHTEN Dollars haben, gibt es für Sie nichts zu FÜRCHTEN.

Das ist der GENAUE Geldbetrag, den Sie aufgrund der VERÖFFENTLICHUNG für Rückforderungen und Auszahlungen ausgeben werden.

Sie setzen sich mit Klagen und der Regierung enormen Strafen aus, wenn wir beide keine Einigung finden.

Wir haben es vor Fällen mit mehreren Millionen Kosten in Bußgeldern und Gerichtsverfahren gesehen,

Ganz zu schweigen vom Ruf des Unternehmens und dem Verlust des Vertrauens der Kunden und den Medien, die ununterbrochen nach Antworten suchen.

--------------------------

| Sie haben mich überzeugt! |

--------------------------

Dann müssen Sie UNS KONTAKTIEREN, es gibt nur wenige Möglichkeiten, dies zu tun.

---Sichere Methode---

a) Laden Sie einen qTOX-Client herunter: hxxps://tox.chat/download.html

b) Installieren Sie den qTOX-Client und registrieren Sie das Konto

c) Fügen Sie unsere qTOX-ID hinzu: BC6934E2991F5498BDF5D852F10EB4F7E1459693A2C1EF11026EE5A259BBA3593769D766A275

oder qTOX-ID: 671263E7BC06103C77146A5ABB802A63F53A42B4C4766329A5F04D2660C99A3611635CC36B3A

d) Schreiben Sie uns die Erweiterung Ihrer verschlüsselten Dateien .JS

Unser LIVE SUPPORT ist bereit, SIE in diesem Chat zu UNTERSTÜTZEN.

-----------------------------------

| Was erhalte ich im Falle einer Einigung |

-----------------------------------

Sie ERHALTEN eine vollständige ENTSCHLÜSSELUNG Ihrer Maschinen im Netzwerk, LÖSCHEN Ihrer Daten von unseren Servern,

EMPFEHLUNGEN zur Sicherung Ihres Netzwerkperimeters.

Und die VOLLE VERTRAULICHKEIT ÜBER DEN VORFALL.'

Im Trend

Am häufigsten gesehen

Wird geladen...