Cdxx Ransomware

Κατά την ανάλυση των απειλών κακόβουλου λογισμικού, οι ερευνητές εντόπισαν ένα νέο στέλεχος ransomware γνωστό ως Cdxx. Αυτό το επιβλαβές λογισμικό κατηγοριοποιείται ως ransomware, με πρωταρχικό στόχο την κρυπτογράφηση δεδομένων σε μολυσμένα συστήματα. Στη συνέχεια, τα θύματα εξαναγκάζονται να πληρώσουν λύτρα με αντάλλαγμα την υποσχεθείσα αποκρυπτογράφηση των αρχείων τους. Επιπλέον, το Cdxx Ransomware παρουσιάζει τη χαρακτηριστική συμπεριφορά της προσθήκης της επέκτασης '.cdxx' σε ονόματα αρχείων κατά τη διαδικασία κρυπτογράφησης. Για παράδειγμα, ένα αρχείο με το αρχικό όνομα "1.doc" θα μετονομαστεί σε "1.doc.cdxx" και "2.pdf" σε "2.pdf.cdxx" και ούτω καθεξής. Το ransomware αφήνει περαιτέρω μια χαρακτηριστική σημείωση λύτρων με το όνομα '_readme.txt.'

Είναι σημαντικό να σημειωθεί ότι το Cdxx Ransomware αναγνωρίζεται ως παραλλαγή της οικογένειας κακόβουλου λογισμικού STOP/Djvu . Οι ερευνητές τονίζουν ότι οι παραλλαγές ransomware από αυτό το συγκεκριμένο στέλεχος διανέμονται συχνά σε συνδυασμό με κλέφτες πληροφοριών όπως το RedLine και το Vidar .

Το Cdxx Ransomware θα μπορούσε να προκαλέσει σημαντική ζημιά σε μολυσμένα συστήματα

Το σημείωμα λύτρων του Cdxx Ransomware διασφαλίζει στα θύματα την πλήρη ανάκτηση όλων των αρχείων, που περιλαμβάνει εικόνες, βάσεις δεδομένων και κρίσιμα έγγραφα. Η κρυπτογράφηση αυτών των αρχείων χρησιμοποιεί ισχυρούς αλγόριθμους και ένα μοναδικό κλειδί, καθιστώντας την αποκατάσταση εξαρτημένη από την απόκτηση ενός εξειδικευμένου εργαλείου και κλειδιού αποκρυπτογράφησης.

Μέσα στη σημείωση υπάρχει προσφορά δωρεάν αποκρυπτογράφησης για ένα αρχείο, με την προϋπόθεση ότι το επιλεγμένο αρχείο δεν περιέχει πολύτιμες πληροφορίες. Η δηλωμένη πληρωμή λύτρων για την απόκτηση του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 1999 $. Ωστόσο, υπάρχει μια υποτιθέμενη έκπτωση 50% διαθέσιμη εάν το θύμα ξεκινήσει την επαφή εντός των πρώτων 72 ωρών, μειώνοντας έτσι την τιμή στα 999 $.

Τονίζοντας τον επείγοντα χαρακτήρα της πληρωμής, το σημείωμα προειδοποιεί ότι η αποκατάσταση δεδομένων θεωρείται αδύνατη χωρίς την πληρωμή των λύτρων. Για να ξεκινήσουν τη διαδικασία πληρωμής και να αποκτήσουν τα απαραίτητα εργαλεία, τα θύματα καλούνται να επικοινωνήσουν με τη διεύθυνση email support@freshingmail.top (ή datarestorehelpyou@airmail.cc).

Παρά τον καταναγκαστικό χαρακτήρα των απαιτήσεων για λύτρα, οι ερευνητές ασφάλειας πληροφοριών συμβουλεύουν σθεναρά τα θύματα να μην προβαίνουν σε πληρωμές. Το σκεπτικό πίσω από αυτή την προσοχή είναι η αβεβαιότητα που σχετίζεται με την εκπλήρωση της υπόσχεσής τους για την παροχή εργαλείων αποκρυπτογράφησης από τους φορείς απειλών, ακόμη και μετά την πληρωμή.

Επιπλέον, τα θύματα καλούνται να λάβουν άμεσα μέτρα για την αφαίρεση του ransomware από υπολογιστές που επηρεάζονται. Αυτό το προληπτικό μέτρο χρησιμεύει στην αποτροπή πιθανών πρόσθετων κρυπτογραφήσεων και σταματά την εξάπλωση της απειλής στα τοπικά δίκτυα. Η γρήγορη δράση θεωρείται κρίσιμη για την ελαχιστοποίηση του συνολικού αντίκτυπου και την παρεμπόδιση της εξέλιξης του ransomware.

Μην ρισκάρετε με την ασφάλεια των συσκευών και των δεδομένων σας

Για την προστασία των συσκευών από μολύνσεις ransomware, οι χρήστες θα πρέπει να εφαρμόζουν έναν συνδυασμό αποτελεσματικών μέτρων ασφαλείας. Ακολουθούν πέντε βασικές πρακτικές:

  • Τακτικά αντίγραφα ασφαλείας : Εφαρμόστε μια ισχυρή και τακτική στρατηγική δημιουργίας αντιγράφων ασφαλείας για όλα τα σημαντικά δεδομένα. Τα αντίγραφα ασφαλείας θα πρέπει να αποθηκεύονται σε τοποθεσία εκτός σύνδεσης ή που βασίζεται σε σύννεφο, διασφαλίζοντας ότι ακόμη και αν μια συσκευή έχει παραβιαστεί, τα δεδομένα μπορούν να αποκατασταθούν χωρίς να υποκύψουν στις απαιτήσεις ransomware.
  • Χρησιμοποιήστε αξιόπιστο λογισμικό ασφαλείας : Εγκαταστήστε αξιόπιστο λογισμικό προστασίας από κακόβουλο λογισμικό σε όλες τις συσκευές. Διατηρήστε το λογισμικό ασφαλείας ενημερωμένο και διαμορφωμένο ώστε να εκτελεί σάρωση σε πραγματικό χρόνο. Αυτό βοηθά στον εντοπισμό και την αποτροπή απειλών ransomware πριν μπορέσουν να κρυπτογραφήσουν αρχεία.
  • Διατήρηση ενημερωμένου λογισμικού και λειτουργικών συστημάτων : Ενημερώνετε τακτικά το λειτουργικό σύστημα, τις εφαρμογές λογισμικού και τα εργαλεία κατά του κακόβουλου λογισμικού. Οι ενημερώσεις λογισμικού χρησιμοποιούνται συχνά για την παροχή ενημερώσεων κώδικα ασφαλείας που αντιμετωπίζουν τρωτά σημεία που εκμεταλλεύονται ransomware. Η ενεργοποίηση των αυτόματων ενημερώσεων μπορεί να απλοποιήσει αυτήν τη διαδικασία.
  • Εκπαίδευση και εκπαίδευση χρηστών : Εκπαιδεύστε τους χρήστες σχετικά με ασφαλείς διαδικτυακές συνήθειες για να ελαχιστοποιήσετε τον κίνδυνο να πέσουν θύματα επιθέσεων κοινωνικής μηχανικής και phishing, επειδή αυτά είναι κοινά σημεία εισόδου για ransomware. Ενθαρρύνετε τους χρήστες να είναι προσεκτικοί με συνημμένα email, συνδέσμους και λήψεις από μη αξιόπιστες πηγές.
  • Μέτρα ασφάλειας δικτύου : Εφαρμόστε ισχυρά μέτρα ασφάλειας δικτύου, συμπεριλαμβανομένων των τειχών προστασίας και των συστημάτων ανίχνευσης εισβολών. Παρακολουθήστε τακτικά την κυκλοφορία του δικτύου για τυχόν ασυνήθιστες ή ύποπτες δραστηριότητες. Η χρήση ενός εικονικού ιδιωτικού δικτύου (VPN) για ασφαλείς συνδέσεις στο Διαδίκτυο μπορεί να προσθέσει ένα επιπλέον επίπεδο προστασίας.

Επιπλέον, αξίζει να αναφέρουμε ότι η άσκηση καλής υγιεινής στον κυβερνοχώρο συνεπάγεται όχι μόνο προληπτικά μέτρα αλλά και την ύπαρξη ενός σταθερού σχεδίου αντιμετώπισης περιστατικών. Αυτό το σχέδιο θα πρέπει να περιλαμβάνει μέτρα που πρέπει να λαμβάνονται σε περίπτωση επίθεσης ransomware, πρωτόκολλα επικοινωνίας και διαδικασίες για την απομόνωση των επηρεαζόμενων συσκευών για την πρόληψη της εξάπλωσης της μόλυνσης.

Τα θύματα του Cdxx Ransomware έχουν την ακόλουθη σημείωση λύτρων:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-iVcrVFVRqu
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Cdxx Ransomware βίντεο

Συμβουλή: Ενεργοποιήστε τον ήχο σας και παρακολουθήστε το βίντεο σε λειτουργία πλήρους οθόνης .

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...