Threat Database Ransomware Zendaya Ransomware

Zendaya Ransomware

Το Zendaya είναι ένα απειλητικό πρόγραμμα ransomware. Κατά την εκτέλεση, το Zendaya Ransomware κρυπτογραφεί τα αρχεία και αλλάζει τα ονόματα των αρχείων τους προσθέτοντας ένα μοναδικό αναγνωριστικό, τη διεύθυνση ηλεκτρονικού ταχυδρομείου των εγκληματιών του κυβερνοχώρου και μια επέκταση «.Zendaya». Για παράδειγμα, ένα αρχείο με το όνομα "1.jpg" θα εμφανίζεται ως "1.jpg.(MJ-VY3946857120)(Decryption.helper@aol.com).Zendaya." Μόλις ολοκληρωθεί η διαδικασία κρυπτογράφησης, η Zendaya δημιουργεί πανομοιότυπες σημειώσεις λύτρων – «Decryption-Guide.HTA» και «Decryption-Guide.txt». Αυτές οι σημειώσεις περιέχουν οδηγίες σχετικά με τον τρόπο επικοινωνίας με τους εγκληματίες του κυβερνοχώρου για να πληρώσουν για το κλειδί αποκρυπτογράφησης που απαιτείται για το ξεκλείδωμα των κρυπτογραφημένων αρχείων. Ωστόσο, λάβετε υπόψη ότι η πληρωμή των λύτρων δεν εγγυάται ότι θα λάβετε πίσω τα δεδομένα σας ή ότι θα είστε ασφαλείς από μελλοντικές επιθέσεις. Ως εκ τούτου, είναι καλύτερο να αποφύγετε να πληρώσετε τυχόν απαιτήσεις για λύτρα και αντ' αυτού να επικεντρωθείτε στην επαναφορά των δεδομένων σας από αντίγραφα ασφαλείας ή άλλες ασφαλείς πηγές.

Οι απαιτήσεις του Zendaya Ransomware

Το σημείωμα λύτρων Zendaya Ransomware παρέχει στα θύματα μια διεύθυνση ηλεκτρονικού ταχυδρομείου (Decryption.helper@aol.com) όπου μπορούν να επικοινωνήσουν με τους εισβολείς για περαιτέρω οδηγίες. Ένα δευτερεύον εφεδρικό email (Decryption.help@cyberfear.com παρέχεται επίσης σε περίπτωση μη απάντησης μετά την αποστολή μηνυμάτων στο πρώτο. Σύμφωνα με το μήνυμα του ηθοποιού απειλής, τα θύματα πρέπει να βρουν και να στείλουν ένα συγκεκριμένο αρχείο από τις παραβιασμένες συσκευές που υποτίθεται ότι έχουν ένα όνομα παρόμοιο με το «RSAKEY.KEY.» Προτείνεται σθεναρά όσοι επηρεάζονται από το Zendaya Ransomware να λαμβάνουν προληπτικά μέτρα για την προστασία των δεδομένων τους και να παραμείνουν σε επαγρύπνηση ενώ βρίσκονται στο διαδίκτυο. Το Zendaya Ransomware ανήκει στην οικογένεια VoidCrypt .

Πώς να σταματήσετε τις επιθέσεις Zendaya Ransomware

Για την προστασία από ransomware, είναι σημαντικό να κατανοήσουμε ποιες καλές πρακτικές ασφαλείας μπορούν να εφαρμοστούν. Τόσο οι οργανισμοί όσο και οι μεμονωμένοι χρήστες θα πρέπει να δημιουργούν τακτικά αντίγραφα ασφαλείας των δεδομένων τους και να διασφαλίζουν ότι είναι αποθηκευμένα σε ένα απομονωμένο σύστημα. Οι συσκευές θα πρέπει επίσης να έχουν εγκατεστημένες όλες τις ενημερώσεις λογισμικού. Οι χρήστες υπολογιστών θα πρέπει να αποφεύγουν να κάνουν κλικ σε ύποπτους συνδέσμους ή συνημμένα από άγνωστες πηγές. Επιπλέον, οι οργανισμοί θα πρέπει να εφαρμόζουν την «αρχή του ελάχιστου προνομίου» και να επιτρέπουν τα δικαιώματα πρόσβασης μόνο όπου είναι απολύτως απαραίτητα. Τέλος, οι επαγγελματικές λύσεις ανίχνευσης κακόβουλου λογισμικού και κατά του κακόβουλου λογισμικού θα πρέπει επίσης να είναι ενεργοποιημένες στους υπολογιστές και τις συσκευές.

Το πλήρες κείμενο του σημειώματος λύτρων της απειλής είναι:

«Τα αρχεία σας έχουν κλειδωθεί
Τα αρχεία σας έχουν κρυπτογραφηθεί με αλγόριθμο κρυπτογράφησης
Εάν χρειάζεστε τα αρχεία σας και είναι σημαντικά για εσάς, μην ντρέπεστε Στείλτε μου ένα email
Στείλτε το δοκιμαστικό αρχείο + το αρχείο κλειδιού στο σύστημά σας (το αρχείο υπάρχει σε C:/ProgramData παράδειγμα : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) για να βεβαιωθείτε ότι τα αρχεία σας μπορούν να αποκατασταθούν
Κάντε μια συμφωνία για την τιμή μαζί μου και πληρώστε
Λάβετε Εργαλείο αποκρυπτογράφησης + Κλειδί RSA ΚΑΙ Οδηγίες για τη διαδικασία αποκρυπτογράφησης

Προσοχή:
1- Μην μετονομάζετε ή τροποποιείτε τα αρχεία (μπορεί να χάσετε αυτό το αρχείο)
2- Μην προσπαθήσετε να χρησιμοποιήσετε εφαρμογές τρίτων ή εργαλεία ανάκτησης (αν θέλετε να το κάνετε αυτό, κάντε ένα αντίγραφο από τα Αρχεία και δοκιμάστε τα και σπαταλήστε το χρόνο σας)
3-Μην επανεγκαταστήσετε το λειτουργικό σύστημα (Windows) Μπορεί να χάσετε το κλειδί Αρχείο και να χάσετε τα αρχεία σας
4-Μην εμπιστεύεστε πάντα τους μεσαίους άντρες και τους διαπραγματευτές (μερικοί από αυτούς είναι καλοί, αλλά κάποιοι συμφωνούν με 4000 USD για παράδειγμα και ζήτησαν 10000 USD από τον πελάτη) αυτό συνέβη

Η ταυτότητα της υπόθεσής σας: -
ΤΟ Email ΜΑΣ: Decryption.helper@aol.com
Σε περίπτωση μη απάντησης: Decryption.help@cyberfear.com'

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...