Ohtude andmebaas Ransomware Zonixi lunavara

Zonixi lunavara

Teadlased hoiatavad kasutajaid olulise uue pahavara ohu eest, mida tuntakse kui Zonixi lunavara. See lunavara on eriti ohtlik, kuna see võib krüpteerida suure hulga andmeid, muutes mõjutatud failid kasutuskõlbmatuks. Zonix Ransomware taga olevad küberkurjategijad kasutavad seda ära, nõudes ohvritelt lunaraha maksmist, et taastada juurdepääs oma andmetele.

Kui Zonix Ransomware tungib seadmesse, hakkab see kohe faile krüpteerima, muutes nende nimesid, lisades laienduse '.ZoN'. Näiteks fail nimega "1.doc" muutub "1.doc.ZoN" ja "2.pdf" muutub "2.pdf.ZoN", mis mõjutab kõiki faile sarnasel viisil.

Pärast krüptimise lõpetamist kuvab Zonix lunaraha, avades hüpikakna ja luues tekstifaili nimega 'KUIDAS FAILID DECRYPT'I.txt' koos juhistega ohvritele. Teadlased on tuvastanud, et Zonix Ransomware on osa Xorist Ransomware perekonnast.

Zonix Ransomware võib põhjustada olulisi häireid ja rahalist kahju

Zonixi lunarahateatis teavitab ohvreid, et nende failid on krüpteeritud unikaalse võtmega. Pahavara väidab, et ainus viis nende failide taastamiseks on osta ründajatelt dekrüpteerimisvõti ja tarkvara. Nõutud lunaraha on 1500 USD, mis tuleb maksta ainult Bitcoinis. Pärast makse sooritamist palutakse ohvritel edasiste sammude tegemiseks küberkurjategijatega ühendust võtta.

Enamiku lunavararünnakute puhul on failide dekrüpteerimine ilma ründaja abita peaaegu võimatu. Isegi kui ohvrid maksavad lunaraha, ei saa nad sageli lubatud dekrüpteerimisvahendeid. Seetõttu on tungivalt soovitatav mitte täita ründajate nõudmisi, kuna see ei taga andmete taastamist ja õhutab veelgi kriminaalset tegevust.

Et Zonix Ransomware ei saaks täiendavaid faile krüpteerida, tuleb see operatsioonisüsteemist täielikult eemaldada. Kahjuks ei taasta see eemaldamine ühtegi faili, mis on juba krüptitud.

Kuidas oma seadmeid ja andmeid paremini kaitsta pahavara ja lunavaraga nakatumise eest?

Oma seadmete ja andmete paremaks kaitsmiseks pahavara ja lunavaraga nakatumise eest saavad kasutajad järgida järgmisi parimaid tavasid.

  • Regulaarsed varukoopiad : varundage sageli olulisi andmeid, eelistatavalt autonoomsele kõvakettale või pilvesalvestusele. Veenduge, et varukoopiad poleks ühendatud teie põhiseadmega, et vältida pahavara nende krüpteerimist või rikkumist.
  • Kasutage usaldusväärset turbetarkvara : installige hea mainega pahavaratõrjetarkvara. Hoidke neid programme ajakohasena, et need suudaksid tuvastada ja eemaldada uusimad ohud.
  • Luba tulemüürid : aktiveerige operatsioonisüsteemiga kaasas olev tulemüüri funktsioon, et blokeerida volitamata juurdepääs teie võrgule ja seadmetele.
  • Hoidke tarkvara ajakohasena : värskendage regulaarselt operatsioonisüsteemi, rakendusi ja turbetarkvara. Sellised värskendused pakuvad sageli turvaparandusi turvaaukude jaoks, mida pahavara võib ära kasutada.
  • Olge linkide ja meilidega ettevaatlik : vältige meilimanuste avamist ega juurdepääsu linkidele tundmatutest või kahtlastest allikatest. Küberkurjategijad kasutavad sageli andmepüügimeile pettuste korraldamiseks või pahavara levitamiseks.
  • Kasutage tugevaid unikaalseid paroole : looge oma kontodele ja seadmetele keerukaid paroole.
  • Multi-Factor Authentication (MFA) lubamine : kasutage võimaluse korral MFA-d täiendava turvakihi jaoks. Tavaliselt hõlmab see teisest kinnitamisetappi, näiteks teie telefoni saadetud koodi.
  • Keela makrod ja skriptid : paljud lunavararünnakud kasutavad makrosid dokumentides ja skripte veebibrauserites. Keelake Office'i dokumentides makrod ja kasutage pahatahtlike skriptide blokeerimiseks brauseri laiendusi.
  • Harige ennast ja teisi kasutajaid : olge kursis viimaste küberjulgeolekuohtudega ja viige need teadmised sõpradele, pereliikmetele ja kolleegidele. Teadlikkus võib aidata vältida andmepüügi ja muude rünnakute ohvriks langemist.
  • Administraatoriõiguste piiramine : kasutage igapäevaste tegevuste jaoks tavalist kasutajakontot ja vajadusel kasutage ainult administraatori kontot. See piirab võimalikku kahju, kui pahavara teie seadet nakatab.
  • Neid meetmeid rakendades saavad kasutajad märkimisväärselt vähendada pahavara ja lunavaraga nakatumise ohtu, kaitstes oma seadmeid ja andmeid võimalike ohtude eest.

    Zonix Ransomware'iga nakatunud seadmetele langenud lunarahateatis on järgmine:

    'Hello, as you can see, your files are encrypted, don't worry, they can be decrypted,
    but only with the keys that are generated for your PC.

    to get the keys you have to pay an amount of 1500 dollars in bitcoin, if you don't have bitcoin, you can very simply search on google, how to buy bitcoin or you can use the following sites:
    www.paxful.com
    hxxps://bitcoin.org/en/exchanges

    This is my address where you have to make the payment:
    bc1qer6g9j7h8ee4ea8x6xl2058td4qan565k5jq06

    After you have made the payment, contact me at this email address:
    zonix@cock.li with this subject: -

    After payment confirmation, I will send you the keys and decryptor to decrypt your files automatically.
    You will also receive information on how to resolve your security issue
    to avoid becoming a victim of ransomware again.'

    Trendikas

    Enim vaadatud

    Laadimine...