Threat Database Ransomware Ransomware Jaqw

Ransomware Jaqw

Jaqw Ransomware, un tipo peligroso de malware, ha sido diseñado específicamente para cifrar archivos dentro de un sistema informático específico. Una vez que se activa Jaqw Ransomware, realiza un análisis completo de los archivos. Continúa cifrando una variedad de tipos de archivos, incluidos documentos, fotografías, archivos, bases de datos, archivos PDF y más. En consecuencia, la víctima no puede acceder a los archivos afectados, lo que crea un desafío importante para restaurarlos sin las claves de descifrado en poder de los atacantes.

Jaqw Ransomware es una variante de la conocida familia de malware STOP/Djvu y comparte las características típicas de este grupo de amenazas dañinas. Agrega una nueva extensión de archivo, en este caso, '.jaqw', a los nombres de archivo originales de los archivos bloqueados. Además, este ransomware genera un archivo de texto llamado '_readme.txt' en el dispositivo comprometido. Dentro de este archivo hay una nota de rescate que contiene instrucciones de los operadores de Jaqw Ransomware.

Es fundamental que las víctimas comprendan que también se ha observado que los ciberdelincuentes que distribuyen amenazas STOP/Djvu implantan malware adicional en los dispositivos comprometidos. Normalmente, estas cargas útiles complementarias han sido identificadas como ladrones de información, como RedLine o Vidar .

El ransomware Jaqw extorsiona a las víctimas por dinero

La nota de rescate, descubierta en el archivo "_readme.txt", brinda detalles importantes a las víctimas del ataque de cifrado. Afirma que en ausencia de una herramienta de descifrado específica y una clave única que posean los ciberdelincuentes, descifrar archivos se vuelve prácticamente imposible. Se indica a las víctimas que establezcan comunicación con los atacantes utilizando las direcciones de correo electrónico proporcionadas en 'support@freshmail.top' o 'datarestorehelp@airmail.cc'.

La nota menciona dos montos de rescate diferentes fijados en $980 y $490. Afirma que las víctimas pueden adquirir las herramientas de descifrado a un precio reducido si inician contacto con los ciberdelincuentes dentro de un plazo de 72 horas. Sin embargo, se desaconseja encarecidamente cumplir con las solicitudes de rescate, ya que no hay garantía de que los actores maliciosos cumplan su parte del acuerdo proporcionando la herramienta de descifrado necesaria o siendo capaces de restaurar todos los datos cifrados por completo.

Además, en casos específicos, el ransomware puede propagarse a través de la red local vulnerada, cifrando así archivos en otras máquinas comprometidas. Como resultado, resulta de suma importancia eliminar completamente la amenaza de ransomware de cualquier computadora infectada.

Proteger sus dispositivos y datos contra infecciones de ransomware es crucial

Garantizar la seguridad de los dispositivos y los datos contra infecciones de ransomware es crucial para evitar la posible pérdida de información valiosa y daños financieros. A continuación se detallan algunos pasos clave que los usuarios pueden seguir para proteger sus dispositivos y datos contra el ransomware:

    • Mantenga el software actualizado : actualice periódicamente los sistemas operativos, el software y las aplicaciones en todos los dispositivos. Las actualizaciones de software suelen incluir parches de seguridad que solucionan las vulnerabilidades que podrían ser explotadas por ransomware.
    • Utilice software de seguridad confiable : instale software antimalware actualizado y confiable en sus dispositivos. Estas herramientas pueden ayudar a detectar y prevenir infecciones de ransomware.
    • Habilitar firewall : active firewalls en sus dispositivos y redes para proporcionar una capa adicional de defensa contra el acceso no autorizado y actividades maliciosas.
    • Copia de seguridad de datos : haga una copia de seguridad periódica de todos los datos importantes en una unidad externa o almacenamiento en la nube. Asegúrese de que las copias de seguridad se almacenen por separado del sistema principal para evitar que el ransomware también las cifre.
    • Utilice contraseñas seguras : utilice contraseñas seguras y únicas para todas las cuentas y dispositivos. Es una buena idea utilizar un administrador de contraseñas para generar y almacenar contraseñas complejas de forma segura.
    • Tenga cuidado con los archivos adjuntos y los enlaces : evite abrir archivos adjuntos o hacer clic en enlaces en correos electrónicos no solicitados. Los ciberdelincuentes suelen utilizar correos electrónicos de phishing para difundir ransomware.
    • Manténgase informado : manténgase informado sobre las últimas amenazas y técnicas de ransomware. Conocer los riesgos potenciales puede ayudarle a reconocer actividades sospechosas y tomar las medidas adecuadas.
    • Deshabilitar macros : deshabilite las macros en aplicaciones de oficina como Microsoft Office, ya que pueden ser explotadas por ransomware para ejecutar código incorrecto.
    • Acceso seguro a escritorio remoto : si utiliza servicios de escritorio remoto, asegúrese de que estén correctamente protegidos con contraseñas seguras y autenticación multifactor.

Si se siguen estas medidas, el riesgo de ser víctima de ataques de ransomware se puede reducir significativamente y los usuarios pueden proteger sus dispositivos y datos valiosos.

La nota de rescate dejada a las víctimas de Jaqw Ransomware es:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-41jgkAwnmH
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:'

Tendencias

Mas Visto

Cargando...