File .sdjm : Jenis Virus Ransome Terbaru

0

Ransome Terbaru Ektensi .sdjm

Virus .sdjm adalah termasuk keluarga STOP/DJVU dari infeksi tipe ransomware. Virus ini mengenkripsi semua file anda (video, foto, dokumen dan juga file instalasi ) yang dapat dilacak dengan ekstensi ".sdjm" tertentu. Ini menggunakan metode enkripsi yang sangat kuat, yang membuatnya tidak mungkin untuk menghitung kunci dengan cara apa pun. jenis ini mengunci semua jenis file, dari file ukuran kecil sampai yang besar.






Sdjm menggunakan kunci unik untuk setiap korban, dengan satu pengecualian:

Gambar di bawah ini memberikan gambaran yang jelas tentang bagaimana file dengan ekstensi ".sdjm" terlihat seperti:
ektensi .sdjm
















Jika Sdjm tidak dapat membuat sambungan ke server perintah dan kontrolnya (Server C&C) sebelum memulai proses enkripsi, ia menggunakan kunci offline. Kunci ini sama untuk semua korban, sehingga memungkinkan untuk mendekripsi file yang dienkripsi selama serangan ransomware.


Saya telah mengumpulkan koleksi lengkap dari semua solusi yang mungkin, tip dan praktik dalam menetralisir virus Sdjm dan mendekripsi file. Dalam beberapa kasus, mudah untuk memulihkan file Anda. Dan terkadang itu tidak mungkin.


Ada beberapa metode universal untuk memulihkan file .sdjm terenkripsi, yang akan ditunjukkan di bawah ini. Sangat penting untuk membaca seluruh instruksi manual dengan hati-hati dan pastikan untuk memahami semuanya. Jangan lewatkan langkah apa pun. Masing-masing langkah ini sangat penting dan harus Anda selesaikan.


virus sdjm?

️Sdjm dapat diidentifikasi dengan benar sebagai virus tipe ransomware STOP/DJVU.
sdjm
Virus sdjm adalah ransomware yang berasal dari keluarga DJVU/STOP. Tujuan utamanya adalah untuk mengenkripsi file yang penting bagi Anda. Setelah itu virus ransomware meminta korbannya untuk biaya tebusan ($490 – $980) di BitCoin.

Ransomware Sdjm adalah sejenis malware yang mengenkripsi file Anda dan kemudian memaksa Anda untuk membayarnya. Perhatikan bahwa keluarga ransomware Djvu/STOP pertama kali diungkapkan dan dianalisis oleh analis virus Michael Gillespie.


Virus sdjm mirip dengan perwakilan lain dari ransomware DJVU seperti: Fgnh, Vgui, Fgui. Virus ini mengenkripsi semua jenis file populer dan menambahkan ekstensi ".sdjm" sendiri ke dalam semua file. Misalnya, file “1.jpg”, akan diubah menjadi “1.jpg.sdjm“. Segera setelah enkripsi berhasil dilakukan, virus membuat file pesan khusus “_readme.txt” dan memasukkannya ke dalam semua folder yang berisi file yang dimodifikasi.

Cara mengatasi virus ransomwere ektensi .sdjm

Berbagai contoh ransomware menggunakan metode enkripsi yang berbeda. Prinsip enkripsi AES-256 dan RSA-1024 digunakan di sebagian besar kasus, tetapi terkadang Anda dapat menemukan contoh menggunakan RSA-2048. Angka pada akhirnya terutama berarti tingkat yang Anda butuhkan untuk membawa dua untuk mendapatkan jumlah kunci yang mungkin. Bahkan dengan kasus AES-256, jumlah kunci adalah angka 78 digit. Bisakah Anda memaksanya? Mungkin, jika Anda memiliki waktu luang 2 juta tahun. Atau PC kuantum dengan kinerja yang jauh lebih baik daripada yang ada saat ini.
~ Tim Gridinsoft
Untuk setiap korban, ransomware menghasilkan kunci online yang unik. Kunci itu disimpan di server yang dikelola oleh penjahat dunia maya. Jika virus tidak dapat terhubung ke server itu, ia mengenkripsi file dengan kunci offline, yang disimpan secara lokal, di mesin terenkripsi. Jumlah kunci offline terbatas, oleh karena itu, Anda memiliki kunci dekripsi yang sama dengan beberapa korban lainnya.


Sayangnya, tidak ada jaminan 100% untuk mendapatkan file Anda kembali. Jika Anda cukup beruntung, dan ransomware menggunakan kunci offline, Anda akan dapat mendekripsi data Anda lebih cepat. Meskipun demikian, proses mendapatkan kunci cukup lama, dan Anda mungkin harus menunggu selama beberapa minggu. Aplikasi dekripsi, yang seharusnya digunakan untuk dekripsi file, akan menerima pembaruan dengan kunci yang cocok untuk Anda segera setelah analis menemukannya.


Kunci online jauh lebih sulit untuk dipecahkan. Karena setiap kunci tersebut unik, Anda dapat menunggu selama berbulan-bulan. Distributor Ransomware kemungkinan akan ditangkap, dan dipaksa untuk mengungkap semua kunci yang mereka miliki di server. Kasus lain ketika semua kunci dilepaskan ke publik adalah ketika pembuat ransomware memutuskan untuk mematikan aktivitas jahat mereka. Situasi seperti itu hanya terjadi sekali - pada tahun 2018, ketika pengembang GandCrab mengklaim bahwa mereka memperoleh 2 miliar dolar dan menghentikan aktivitas mereka.

DOWNLOAD GRINDINSOFT DISINI

Malware berbasis skrip. Bagaimana agar tetap terlindungi?
Malware berbasis skrip. Bagaimana agar tetap terlindungi?
Jenis Ransomware
Ada beberapa jenis ransomware yang ada saat ini. Semua pengguna di komunitas keamanan siber terbiasa dengan jenis ransomware, yang disebut kripto. Yaitu, tepatnya, virus yang dapat Anda baca di atas. Jenis ransomware lain yang aktif jauh lebih awal, sebelum tahun 2014. Itu disebut locker ransomware. Seperti yang dapat Anda pahami dari namanya, virus ini mengunci sistem Anda, meminta tebusan untuk membuka kunci desktop. Mari saya tunjukkan perbedaan utama antara locker dan crypto ransomware.


Ransomware loker:
Memblokir desktop Anda;
Meliputi desktop dengan spanduk catatan tebusan;
Memodifikasi kunci registri yang bertanggung jawab untuk pekerjaan Windows Explorer;
Menangguhkan proses explorer.exe;
Memblokir sebagian besar kombinasi sistem (Ctrl+Alt+Del, Ctrl+Shift+Esc);
Beberapa versi dapat menginfeksi BIOS, sehingga tidak mungkin memuat sistem;
Terkadang, dapat dengan mudah dihapus setelah manipulasi rumit dengan fungsi sistem;
Meminta Anda untuk membayar uang tebusan sebagai top-up nomor ponsel, serta melalui sistem pembayaran online (PayPal, WebMoney, Qiwi, dll.);
Ransomware kripto:
Mengenkripsi file dengan ekstensi paling populer (.docx, .png, .jpeg, .gif, .xslx), dan menambahkan ekstensi spesifiknya;
Mengubah kunci registri yang bertanggung jawab atas peluncuran program jaringan dan startup;
Menambahkan file .txt yang memiliki instruksi pembayaran tebusan ke setiap folder tempat file terenkripsi berada;
Dapat memblokir akses ke beberapa situs web;
Mencegah peluncuran file instalasi perangkat lunak anti-malware;
Dapat mengubah wallpaper Anda pada catatan tebusan;
Pembayaran tebusan akan dilakukan hanya dengan menggunakan cryptocurrency, terutama - Bitcoin;
Serangan ransomware terbaru
Para peneliti menemukan kunci master ransomware Hive melalui kerentanan kriptografi
Kunci dekripsi untuk Maze, Egregor, dan ransomware Sekhmet telah diposting di forum Bleeping Computer
Para ahli menautkan ransomware BlackCat (ALPHV) ke grup BlackMatter dan DarkSide
FBI percaya bahwa cryptor HelloKitty dikendalikan oleh operator dari Ukraina
Komando Siber AS mengonfirmasi cy


Post a Comment

0Comments
* Please Don't Spam Here. All the Comments are Reviewed by Admin.
Post a Comment (0)

#buttons=(Accept !) #days=(20)

Our website uses cookies to enhance your experience. Learn More
Accept !