Jdokao Ransomware
De Jdokao Ransomware is gebaseerd op de Snatch Ransomware en behoort tot de Snatch- familie van ransomware-bedreigingen. Wat het onderscheidt van andere vergelijkbare Snatch Ransomware- varianten zijn de e-mails die onder controle staan van de cybercriminelen en de extensie die het gebruikt voor de gecodeerde bestanden. Slachtoffers van de Jdokao Ransomware zullen merken dat ze geen toegang meer hebben tot hun bestanden - alle meest gebruikte bestandstypen, zoals audio, video, documenten, databases, afbeeldingen, worden beïnvloed. De naam van elk gecodeerd bestand zal worden gewijzigd om '.jdokao' als een nieuwe extensie op te nemen. Het losgeldbriefje achtergelaten door de Jdokao Ransomware is te vinden in een tekstbestand met de naam 'HOE JE FILES.TXT HERSTELLEN' dat in elke map met versleutelde bestanden wordt geplaatst.
Er zijn twee e-mailadressen voorzien voor contact met de hackers - unl0ckme@cock.li of unl0ckme@protonmail.com. Volgens de instructies moeten getroffen gebruikers de extensie van de gecodeerde bestanden op hun systemen gebruiken als titel voor de e-mail. Er wordt geen specifiek bedrag genoemd, maar de hackers die te maken hebben met ransomware-bedreigingen, eisen meestal dat de betaling in de meeste gevallen wordt gedaan in een specifieke cryptocurrency, Bitcoin.
Slachtoffers mogen maximaal drie bestanden verzenden die niet groter zijn dan 1 MB voor gratis ontsleuteling.
Contact opnemen met de criminelen is een riskante onderneming. Ze kunnen proberen om meer malware op de gecompromitteerde machine te plaatsen of gewoon het geld aannemen en weglopen zonder hun belofte na te komen voor eenvoudig herstel van de aangetaste bestanden.
De volledige tekst van de notitie achtergelaten door Jdokao Ransomware is:
'Hallo! Al uw bestanden zijn versleuteld en alleen ik kan ze ontsleutelen.
Neem contact met mij op:
unl0ckme@cock.li of protonmail.com
Schrijf me als je je bestanden wilt retourneren - ik kan het heel snel doen!
De koptekst van de brief moet de extensie van versleutelde bestanden bevatten.
Ik reageer altijd binnen 24 uur. Zo niet - controleer de spammap, verstuur uw brief opnieuw of probeer een brief te verzenden vanaf een andere e-mailservice (zoals protonmail.com).
Aandacht!
Hernoem of bewerk geen versleutelde bestanden: u kunt permanent gegevens verliezen.
Om te bewijzen dat ik uw bestanden kan herstellen, ben ik klaar om gratis drie bestanden (minder dan 1 MB) te decoderen (behalve databases, Excel en back-ups)
HAAST JE!'