Threat Database Ransomware J3ster Ransomware

J3ster Ransomware

Cuadro de Mando de Amenazas

Nivel de amenaza: 100 % (Elevado)
Computadoras infectadas: 4
Visto por primera vez: October 19, 2021
SO(s) afectados: Windows

Los investigadores de Infosec han identificado una nueva amenaza de malware rastreada como J3ster Ransomware. Ser clasificado como ransomware significa que la amenaza está diseñada para escanear las computadoras de las víctimas y luego bloquear los archivos almacenados allí con un algoritmo de cifrado imposible de descifrar específicamente. Los usuarios afectados ya no podrán acceder a sus fotos, imágenes, documentos, así como a todos los archivos, bases de datos, archivos PDF y más. El objetivo de los piratas informáticos es extorsionar a las víctimas por dinero prometiéndoles ayudarlas a restaurar los datos bloqueados después de realizar el pago exigido.

Como parte de sus actividades amenazantes, J3ster Ransomware también marcará los archivos bloqueados cambiando sus nombres originales. La amenaza agregará '.j3ster' como una nueva extensión de archivo. Cuando se hayan cifrado todos los tipos de archivos específicos, el malware procederá a cambiar el fondo del escritorio actual con una imagen de un bufón. También generará un archivo llamado 'J3ster ReadMe.txt' en el escritorio del sistema infectado. Este archivo lleva la nota de rescate con instrucciones para las víctimas.

Resumen de Demandas

El mensaje de exigencia de rescate entregado por J3ster Ransomware es relativamente breve. Sin embargo, contiene la información más importante que contienen estas notas de rescate. Revela que los piratas informáticos quieren recibir exactamente $ 1000 si van a ofrecer ayuda con el descifrado de los datos bloqueados. El dinero debe transferirse a la dirección de billetera criptográfica proporcionada y la transacción debe realizarse utilizando la criptomoneda Bitcoin. Luego, se espera que las víctimas proporcionen evidencia del pago en forma de captura de pantalla. Los atacantes esperarán recibir la prueba adjunta a un mensaje enviado a su dirección de correo electrónico en 'j3stertools@gmail.com'.

El texto completo de la nota de rescate es:

'--- J3ster ransomware ---

Su PC ha sido infectada por J3ster Ransomeware Pague 1000 $ a la siguiente dirección de Bitcoin y envíe una captura de pantalla de su pago al correo electrónico

Correo electrónico: j3stertools@gmail.com

Dirección de Bitcoin: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

¡Buena suerte!'

SpyHunter detecta y elimina J3ster Ransomware

Detalles del Sistema de Archivos

J3ster Ransomware puede crear los siguientes archivos:
# Nombre MD5 Detecciones
1. file.exe aa07d3711d0504e3fb769340d25d3aca 4

Tendencias

Mas Visto

Cargando...