Threat Database Ransomware Nur Ransomware

Nur Ransomware

Computer, die mit der Just Ransomware-Bedrohung infiziert sind, werden einer Datenverschlüsselung unterzogen. Opfer laufen Gefahr, den Zugriff auf die meisten auf den Geräten gespeicherten Dateien zu verlieren. Dateien wie Dokumente, Bilder, Archive, PDFs, Datenbanken und viele andere werden durch einen starken Verschlüsselungsalgorithmus unzugänglich gemacht. Die Ode und das Verhalten der Just Ransomware bestätigen, dass es sich um eine Variante handelt, die zur bedrohlichen Dharma- Familie gehört.

Die Dateien, die von der Bedrohung betroffen sind, haben als neue Dateierweiterung „.just“ an ihren Namen angehängt. Darüber hinaus fügt die Ransomware den Namen der gesperrten Dateien eine speziell für jedes Opfer erstellte ID-Zeichenfolge und eine E-Mail-Adresse („justdoit.onionmail.org“) hinzu. Die Betreiber der Just Ransomware liefern zwei Erpresserbriefe mit Anleitung.

Die kürzere der beiden Lösegeld fordernden Nachrichten wird als Textdatei mit dem Namen „FILES NECRYPTED.txt“ auf den angegriffenen Geräten abgelegt. Es teilt den Opfern mit, dass sie die Angreifer kontaktieren müssen, um ihre Daten zurückzubekommen, indem sie entweder die E-Mail-Adressen „justdoit@onionmail.org“ oder „justdoit@msgsafe.io“ senden. Die Haupt-Lösegeldforderung wird als Popup-Fenster angezeigt. Es enthält jedoch nur wenige nützliche Details und wiederholt hauptsächlich die Anweisungen für die Nachrichtenübermittlung an die Bedrohungsakteure.

Der vollständige Text des Popup-Fensters von Just Ransomware lautet:

„DEINE DATEIEN SIND VERSCHLÜSSELT
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Wenn Sie sie wiederherstellen möchten, folgen Sie diesem Link: E-Mail justdoit@onionmail.org IHRE ID -
Sollten Sie innerhalb von 12 Stunden keine Antwort über den Link erhalten haben, schreiben Sie uns per E-Mail: justdoit@msgsafe.io
Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.'

Die als Textdatei gelieferte Lösegeldforderung lautet:

'alle Ihre Daten wurden uns gesperrt
Sie möchten zurückkehren?
Schreiben Sie eine E-Mail an justdoit@onionmail.org oder justdoit@msgsafe.io.

Verbundener Beitrag

Im Trend

Am häufigsten gesehen

Wird geladen...