Zonixi lunavara
Teadlased hoiatavad kasutajaid olulise uue pahavara ohu eest, mida tuntakse kui Zonixi lunavara. See lunavara on eriti ohtlik, kuna see võib krüpteerida suure hulga andmeid, muutes mõjutatud failid kasutuskõlbmatuks. Zonix Ransomware taga olevad küberkurjategijad kasutavad seda ära, nõudes ohvritelt lunaraha maksmist, et taastada juurdepääs oma andmetele.
Kui Zonix Ransomware tungib seadmesse, hakkab see kohe faile krüpteerima, muutes nende nimesid, lisades laienduse '.ZoN'. Näiteks fail nimega "1.doc" muutub "1.doc.ZoN" ja "2.pdf" muutub "2.pdf.ZoN", mis mõjutab kõiki faile sarnasel viisil.
Pärast krüptimise lõpetamist kuvab Zonix lunaraha, avades hüpikakna ja luues tekstifaili nimega 'KUIDAS FAILID DECRYPT'I.txt' koos juhistega ohvritele. Teadlased on tuvastanud, et Zonix Ransomware on osa Xorist Ransomware perekonnast.
Zonix Ransomware võib põhjustada olulisi häireid ja rahalist kahju
Zonixi lunarahateatis teavitab ohvreid, et nende failid on krüpteeritud unikaalse võtmega. Pahavara väidab, et ainus viis nende failide taastamiseks on osta ründajatelt dekrüpteerimisvõti ja tarkvara. Nõutud lunaraha on 1500 USD, mis tuleb maksta ainult Bitcoinis. Pärast makse sooritamist palutakse ohvritel edasiste sammude tegemiseks küberkurjategijatega ühendust võtta.
Enamiku lunavararünnakute puhul on failide dekrüpteerimine ilma ründaja abita peaaegu võimatu. Isegi kui ohvrid maksavad lunaraha, ei saa nad sageli lubatud dekrüpteerimisvahendeid. Seetõttu on tungivalt soovitatav mitte täita ründajate nõudmisi, kuna see ei taga andmete taastamist ja õhutab veelgi kriminaalset tegevust.
Et Zonix Ransomware ei saaks täiendavaid faile krüpteerida, tuleb see operatsioonisüsteemist täielikult eemaldada. Kahjuks ei taasta see eemaldamine ühtegi faili, mis on juba krüptitud.
Kuidas oma seadmeid ja andmeid paremini kaitsta pahavara ja lunavaraga nakatumise eest?
Oma seadmete ja andmete paremaks kaitsmiseks pahavara ja lunavaraga nakatumise eest saavad kasutajad järgida järgmisi parimaid tavasid.
- Regulaarsed varukoopiad : varundage sageli olulisi andmeid, eelistatavalt autonoomsele kõvakettale või pilvesalvestusele. Veenduge, et varukoopiad poleks ühendatud teie põhiseadmega, et vältida pahavara nende krüpteerimist või rikkumist.
- Kasutage usaldusväärset turbetarkvara : installige hea mainega pahavaratõrjetarkvara. Hoidke neid programme ajakohasena, et need suudaksid tuvastada ja eemaldada uusimad ohud.
Neid meetmeid rakendades saavad kasutajad märkimisväärselt vähendada pahavara ja lunavaraga nakatumise ohtu, kaitstes oma seadmeid ja andmeid võimalike ohtude eest.
Zonix Ransomware'iga nakatunud seadmetele langenud lunarahateatis on järgmine:
'Hello, as you can see, your files are encrypted, don't worry, they can be decrypted,
but only with the keys that are generated for your PC.to get the keys you have to pay an amount of 1500 dollars in bitcoin, if you don't have bitcoin, you can very simply search on google, how to buy bitcoin or you can use the following sites:
www.paxful.com
hxxps://bitcoin.org/en/exchangesThis is my address where you have to make the payment:
bc1qer6g9j7h8ee4ea8x6xl2058td4qan565k5jq06After you have made the payment, contact me at this email address:
zonix@cock.li with this subject: -After payment confirmation, I will send you the keys and decryptor to decrypt your files automatically.
You will also receive information on how to resolve your security issue
to avoid becoming a victim of ransomware again.'