Zonix Ransomware

חוקרים מתריעים למשתמשים על איום תוכנות זדוניות משמעותי חדש המכונה Zonix Ransomware. תוכנת כופר זו מסוכנת במיוחד מכיוון שהיא יכולה להצפין מגוון רחב של נתונים, מה שהופך את הקבצים המושפעים לבלתי שמישים. פושעי סייבר שמאחורי תוכנת הכופר של Zonix מנצלים זאת על ידי דרישה מהקורבנות לבצע תשלום כופר כדי לקבל בחזרה גישה לנתונים שלהם.

ברגע ש-Zonix Ransomware חודרת למכשיר, היא מתחילה מיד להצפין קבצים, משנה את שמם על ידי הוספת סיומת '.ZoN'. לדוגמה, קובץ בשם '1.doc' הופך ל-'1.doc.ZoN' ו-'2.pdf' משתנה ל-'2.pdf.ZoN', ומשפיע על כל הקבצים באופן דומה.

לאחר השלמת ההצפנה, Zonix מציגה פתק כופר על ידי פתיחת חלון מוקפץ ויצירת קובץ טקסט בשם 'HOW TO DECRYPT FILES.txt' עם הוראות לקורבנות. חוקרים זיהו כי תוכנת הכופר של Zonix היא חלק ממשפחת Xorist Ransomware .

תוכנת הכופר של Zonix עשויה לגרום לשיבושים משמעותיים ולהפסדים כספיים

פתק הכופר של Zonix מודיע לקורבנות שהקבצים שלהם הוצפנו עם מפתח ייחודי. התוכנה הזדונית טוענת שהדרך היחידה לשחזר קבצים אלו היא על ידי רכישת מפתח הפענוח והתוכנה מהתוקפים. הכופר הנדרש הוא 1,500 דולר, שישולם אך ורק בביטקוין. לאחר ביצוע התשלום, הנפגעים מקבלים הנחיה ליצור קשר עם פושעי הסייבר להמשך צעדים.

ברוב התקפות כופר, פענוח קבצים ללא סיוע התוקפים הוא כמעט בלתי אפשרי. גם אם הקורבנות משלמים את הכופר, לרוב הם לא מקבלים את כלי הפענוח המובטחים. כתוצאה מכך, מומלץ מאוד שלא להיענות לדרישות התוקפים, מכיוון שהוא אינו מבטיח שחזור נתונים ומעודד פעילויות פליליות נוספות.

כדי למנוע מ-Zonix Ransomware להצפין קבצים נוספים, יש להסיר אותה לחלוטין ממערכת ההפעלה. למרבה הצער, הסרה זו לא תחזיר קבצים שכבר הוצפנו.

כיצד להגן טוב יותר על המכשירים והנתונים שלך מפני זיהומים של תוכנות זדוניות ותוכנות כופר?

כדי להגן טוב יותר על המכשירים והנתונים שלהם מפני זיהומים של תוכנות זדוניות ותוכנות כופר, משתמשים יכולים לפעול לפי השיטות המומלצות הבאות:

  • גיבויים רגילים : גיבוי נתונים חשובים לעתים קרובות, רצוי לכונן קשיח אוטונומי או אחסון בענן. ודא שהגיבויים אינם מחוברים למכשיר הראשי שלך כדי למנוע מתוכנות זדוניות להצפין או להשחית אותם.
  • השתמש בתוכנת אבטחה מהימנה : התקן תוכנת אנטי-זדונית מוכרת. שמור על תוכניות אלה מעודכנות כדי להבטיח שהן יכולות לזהות ולהסיר את האיומים האחרונים.
  • אפשר חומות אש : הפעל את תכונת חומת האש שמגיעה עם מערכת ההפעלה כדי לחסום גישה לא מורשית לרשת ולמכשירים שלך.
  • שמור את התוכנה מעודכנת : עדכן את מערכת ההפעלה, היישומים ותוכנות האבטחה באופן קבוע. עדכונים כאלה מספקים לעתים קרובות תיקוני אבטחה עבור נקודות תורפה שתוכנות זדוניות עלולות לנצל.
  • היזהר עם קישורים והודעות דוא"ל : הימנע מפתיחת קבצים מצורפים לדוא"ל או גישה לקישורים ממקורות לא ידועים או חשודים. פושעי סייבר מנצלים לעתים קרובות הודעות דיוג כדי להפעיל הונאות או להפיץ תוכנות זדוניות.
  • השתמש בסיסמאות חזקות וייחודיות : צור סיסמאות מורכבות עבור החשבונות והמכשירים שלך.
  • אפשר אימות רב-גורמי (MFA) : היכן שניתן, השתמש ב-MFA לשכבת אבטחה נוספת. זה כרוך בדרך כלל בשלב אימות משני, כגון קוד שנשלח לטלפון שלך.
  • השבת מאקרו וסקריפטים : התקפות רבות של תוכנות כופר מנצלות פקודות מאקרו במסמכים ובסקריפטים בדפדפני אינטרנט. השבת פקודות מאקרו במסמכי Office והשתמש בתוספי דפדפן כדי לחסום סקריפטים זדוניים.
  • למד את עצמך ומשתמשים אחרים : הישאר מעודכן לגבי איומי אבטחת הסייבר האחרונים והבא את הידע הזה לחברים, בני משפחה ועמיתים. מודעות יכולה לסייע במניעת נפילת קורבן להתחזות והתקפות אחרות.
  • הגבל הרשאות ניהול : השתמש בחשבון משתמש רגיל לפעילויות יומיומיות והשתמש רק בחשבון מנהל בעת הצורך. זה מגביל את הנזק הפוטנציאלי אם תוכנה זדונית תדביק את המכשיר שלך.
  • על ידי יישום אמצעים אלה, משתמשים יכולים להפחית באופן משמעותי את הסיכון להדבקות בתוכנות זדוניות ותוכנות כופר, ולהגן על המכשירים והנתונים שלהם מפני איומים פוטנציאליים.

    בפתק הכופר שנפל במכשירים שנדבקו ב-Zonix Ransomware נכתב:

    'Hello, as you can see, your files are encrypted, don't worry, they can be decrypted,
    but only with the keys that are generated for your PC.

    to get the keys you have to pay an amount of 1500 dollars in bitcoin, if you don't have bitcoin, you can very simply search on google, how to buy bitcoin or you can use the following sites:
    www.paxful.com
    hxxps://bitcoin.org/en/exchanges

    This is my address where you have to make the payment:
    bc1qer6g9j7h8ee4ea8x6xl2058td4qan565k5jq06

    After you have made the payment, contact me at this email address:
    zonix@cock.li with this subject: -

    After payment confirmation, I will send you the keys and decryptor to decrypt your files automatically.
    You will also receive information on how to resolve your security issue
    to avoid becoming a victim of ransomware again.'

    מגמות

    הכי נצפה

    טוען...