Threat Database Ransomware Jdokao ransomware

Jdokao ransomware

El Jdokao Ransomware se basa en Snatch Ransomware y pertenece a la familia de amenazas de ransomware Snatch. Lo que lo diferencia de otras variantes similares de Snatch Ransomware son los correos electrónicos bajo el control de los ciberdelincuentes y la extensión que utiliza para los archivos cifrados. Las víctimas del Jdokao Ransomware notarán que ya no pueden acceder a sus archivos; todos los tipos de archivos más utilizados, como audio, video, documentos, bases de datos, imágenes, se ven afectados. El nombre de todos y cada uno de los archivos cifrados se modificará para incluir '.jdokao' como una nueva extensión. La nota de rescate dejada por Jdokao Ransomware se puede encontrar en un archivo de texto llamado 'CÓMO RESTAURAR SUS ARCHIVOS.TXT' que se colocará en cada carpeta con archivos cifrados.

Se proporcionan dos direcciones de correo electrónico para contactar con los piratas informáticos: unl0ckme@cock.li o unl0ckme@protonmail.com. De acuerdo con las instrucciones, los usuarios afectados deben utilizar la extensión de los archivos cifrados en sus sistemas como título para el correo electrónico. No se menciona una suma específica, pero los piratas informáticos que se ocupan de las amenazas de ransomware suelen exigir que el pago se realice en una criptomoneda específica, Bitcoin, en la mayoría de los casos.

Las víctimas pueden enviar hasta tres archivos que no superen el tamaño de 1 MB para su descifrado gratuito.

Ponerse en contacto con los delincuentes es una empresa arriesgada. Pueden intentar lanzar más malware en la máquina comprometida o simplemente tomar el dinero y marcharse sin cumplir su promesa de restaurar fácilmente los archivos afectados.

El texto completo de la nota dejada por Jdokao Ransomware es:

'¡Hola! Todos sus archivos están encriptados y solo yo puedo desencriptarlos.

Contáctame:

unl0ckme@cock.li o protonmail.com

Escríbeme si quieres devolver tus archivos, ¡puedo hacerlo muy rápido!

El encabezado de la carta debe contener la extensión de los archivos cifrados.

Siempre respondo dentro de las 24 horas. Si no es así, revise la carpeta de correo no deseado, vuelva a enviar su carta o intente enviar una carta desde otro servicio de correo electrónico (como protonmail.com).

¡Atención!

No cambie el nombre ni edite archivos cifrados: puede tener una pérdida permanente de datos.

Para demostrar que puedo recuperar sus archivos, estoy listo para descifrar tres archivos (menos de 1Mb) de forma gratuita (excepto bases de datos, Excel y copias de seguridad)

¡DARSE PRISA!'

Tendencias

Mas Visto

Cargando...