Threat Database Ransomware Zxc рансъмуер

Zxc рансъмуер

Zxc Ransomware е заплашителен инструмент, който киберпрестъпниците използват, за да блокират жертвите от техните файлове и данни. Заплахите за рансъмуер обикновено носят неразбиваем процес на криптиране, който може да засегне най-популярните типове файлове. След това нападателите изискват да им бъде платен откуп от засегнатите потребители или бизнес организации.

След като бъде успешно изпълнен на заразеното устройство, Zxc започва да криптира файлове и да променя имената им. Оригиналните заглавия бяха добавени с уникален идентификатор, присвоен на жертвата, имейл адреса на киберпрестъпниците и разширение „.zxc“. Например файл, който преди е бил наречен „1.doc“, ще се появи като „1.doc.(MJ-KO1679825036)(hionly@tutanota.com).zxc.“

След като процесът на криптиране завърши, Zxc Ransomware генерира идентични бележки за откуп както в изскачащ прозорец (на име „Decryption-Guide.hta“), така и в текстов файл (на име „Decryption-Guide.txt“). Според изследователи на киберсигурността Zxc рансъмуерът е част от семейството на зловреден софтуер VoidCrypt .

Zxc Ransomware може да остави жертвите без достъп до файловете си

Бележките за откуп, предоставени от програмата за рансъмуер Zxc, информират жертвите, че техните файлове са били заключени или криптирани. Съобщенията съдържат инструкции как да се свържете с нападателите, за да дешифрирате засегнатите данни. Дешифрирането обаче ще бъде възможно само след плащане на киберпрестъпниците. Бележките предупреждават, че преименуването или модифицирането по друг начин на криптираните файлове, използването на инструменти за дешифриране на трети страни и повторното инсталиране на операционната система ще доведе до трайна загуба на данни.

При по-голямата част от инфекциите с ransomware дешифрирането обикновено е невъзможно без участието на киберпрестъпниците. Единствените изключения от това правило са атаките, включващи дълбоко повреден рансъмуер.

Освен това жертвите често не получават обещаните ключове или инструменти за декриптиране, дори след като са изпълнили исканията за откуп. Ето защо експертите съветват да не плащате откупа, тъй като възстановяването на данни не е гарантирано и това би подпомогнало незаконна дейност.

Уверете се, че вашите устройства са защитени срещу заплахи като Zxc Ransomware

За да защитят своите устройства от рансъмуер атаки, потребителите трябва да приложат многопластов подход към сигурността, който включва комбинация от технически и нетехнически мерки.

Първо, от решаващо значение е да поддържат своите операционни системи и софтуер актуални с най-новите пачове и актуализации за сигурност. Те също трябва да използват софтуер против зловреден софтуер, защитни стени и системи за предотвратяване на проникване, за да предотвратят инфекции с ransomware.

Второ, потребителите трябва редовно да архивират данните си и да ги съхраняват на сигурно място, като независим твърд диск или облачно хранилище. Това може да помогне да се гарантира, че те могат да възстановят данните си в случай на атака на ransomware.

Те трябва да бъдат внимателни, когато отварят прикачени файлове към имейл и кликват върху връзки от неизвестни или подозрителни източници. Те също трябва да избягват изтеглянето на софтуер или приложения от непроверени източници.

И накрая, потребителите трябва да се образоват за най-новите заплахи за ransomware и как да ги разпознават и избягват. Те също така трябва да разполагат с план какво да правят в случай на атака с ransomware, включително да изключат устройството си от интернет и да потърсят професионална помощ, ако е необходимо.

Бележката за откуп, оставена от Zxc Ransomware, е следната:

'Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Make an Agreement on Price with me and Pay

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened

Your Case ID :-

OUR Email :hionly@tutanota.com'

Тенденция

Най-гледан

Зареждане...