Threat Database Ransomware Zendaya lunavara

Zendaya lunavara

Zendaya on ähvardav lunavaraprogramm. Täitmisel krüpteerib Zendaya Ransomware failid ja muudab nende failinimesid, lisades unikaalse ID, küberkurjategijate e-posti aadressi ja laiendi ".Zendaya". Näiteks fail nimega '1.jpg' kuvatakse kujul '1.jpg.(MJ-VY3946857120)(Decryption.helper@aol.com).Zendaya.' Kui krüpteerimisprotsess on lõpule viidud, loob Zendaya identsed lunarahamärkmed – „Decryption-Guide.HTA” ja „Decryption-Guide.txt”. Need märkmed sisaldavad juhiseid selle kohta, kuidas võtta ühendust küberkurjategijatega, et maksta krüptitud failide avamiseks vajaliku dekrüpteerimisvõtme eest. Kuid pidage meeles, et lunaraha maksmine ei garanteeri, et saate oma andmed tagasi või olete tulevaste rünnakute eest kaitstud; Seetõttu on kõige parem vältida lunaraha nõudmist ja keskenduda oma andmete taastamisele varukoopiatest või muudest turvalistest allikatest.

Zendaya Ransomware nõudmised

Zendaya Ransomware lunarahateade annab ohvritele e-posti aadressi (Decryption.helper@aol.com), kus nad saavad edasiste juhiste saamiseks ründajatega ühendust võtta. Teisene varumeil (Decryption.help@cyberfear.com antakse ka juhul, kui pärast esimese sõnumi saatmist ei vastata. Ohverdaja sõnumi kohaselt peavad ohvrid leidma ja saatma rikutud seadmetest konkreetse faili, mis peaks olema nimega RSAKEY.KEY sarnane nimi. Zendaya lunavarast mõjutatud isikutel soovitatakse tungivalt võtta ennetavaid meetmeid, et kaitsta oma andmeid ja olla võrgus olles valvsad. Zendaya lunavara kuulub VoidCrypti perekonda.

Kuidas peatada Zendaya lunavararünnakud

Lunavara eest kaitsmiseks on oluline mõista, milliseid häid turvatavasid saab rakendada. Nii organisatsioonid kui ka üksikud kasutajad peaksid oma andmeid regulaarselt varundama ja tagama, et need salvestatakse isoleeritud süsteemi. Seadmetesse peaksid olema installitud ka kõik tarkvaravärskendused. Arvutikasutajad peaksid vältima tundmatutest allikatest pärinevate kahtlaste linkide või manuste klõpsamist. Lisaks peaksid organisatsioonid järgima „väiksemate õiguste põhimõtet” ja võimaldama juurdepääsuõigusi ainult siis, kui need on hädavajalikud. Lõpuks peaksid arvutites ja seadmetes olema lubatud ka professionaalsed pahavara tuvastamise ja pahavaratõrje lahendused.

Ähvarduse lunarahakirja täistekst on järgmine:

„Teie failid on lukustatud
Teie failid on krüptoalgoritmiga krüptitud
Kui vajate oma faile ja need on teile olulised, ärge kartke, saatke mulle meil
Saatke oma süsteemis testfail + võtmefail (näide C:/ProgramData fail on olemas: RSAKEY-SE-24r6t523 pr RSAKEY.KEY), et veenduda, et teie faile saab taastada
Leppige minuga hinnas kokku ja makske
Hankige dekrüpteerimistööriist + RSA-võti JA juhised dekrüpteerimisprotsessi jaoks

Tähelepanu:
1 - Ärge nimetage ega muutke faile (võite selle faili kaotada)
2- Ärge proovige kasutada kolmanda osapoole rakendusi ega taastetööriistu (kui soovite seda teha, tehke failist koopia ja proovige neid ning raisake oma aega)
3-Ärge installige operatsioonisüsteemi uuesti (Windows) Võite kaotada võtme Fail ja kaotada failid
4 - Ärge alati usaldage keskmisi inimesi ja läbirääkijaid (mõned neist on head, kuid mõned neist on nõus näiteks 4000 usd ja kliendilt küsiti 10 000 usd) see juhtus

Teie juhtumi ID: -
MEIE E-post: Decryption.helper@aol.com
Vastuse puudumise korral: Decryption.help@cyberfear.com

Trendikas

Enim vaadatud

Laadimine...