Threat Database Ransomware Зендая Вымогатели

Зендая Вымогатели

Zendaya — это опасная программа-вымогатель. После запуска Zendaya Ransomware шифрует файлы и изменяет их имена, добавляя уникальный идентификатор, адрес электронной почты киберпреступников и расширение «.Zendaya». Например, файл с именем «1.jpg» будет отображаться как «1.jpg.(MJ-VY3946857120)(Decryption.helper@aol.com).Zendaya». После завершения процесса шифрования Зендая создает идентичные заметки о выкупе — «Decryption-Guide.HTA» и «Decryption-Guide.txt». Эти примечания содержат инструкции о том, как связаться с киберпреступниками, чтобы заплатить за ключ дешифрования, необходимый для разблокировки зашифрованных файлов. Однако имейте в виду, что выплата выкупа не гарантирует, что вы вернете свои данные или будете в безопасности от будущих атак; поэтому лучше не платить никаких требований о выкупе и вместо этого сосредоточиться на восстановлении ваших данных из резервных копий или других безопасных источников.

Требования Zendaya Ransomware

В примечании о выкупе Zendaya Ransomware жертвам предоставляется адрес электронной почты (Decryption.helper@aol.com), по которому они могут связаться со злоумышленниками для получения дальнейших инструкций. Дополнительное резервное электронное письмо (Decryption.help@cyberfear.com также предоставляется в случае отсутствия ответа после отправки первого сообщения. Согласно сообщению злоумышленника, жертвы должны найти и отправить определенный файл со взломанного устройства, который должен иметь имя, похожее на «RSAKEY.KEY». Настоятельно рекомендуется, чтобы те, кто пострадал от Zendaya Ransomware, принимали превентивные меры для защиты своих данных и сохраняли бдительность в Интернете. Zendaya Ransomware принадлежит к семейству VoidCrypt .

Как остановить атаки программ-вымогателей Zendaya

Для защиты от программ-вымогателей важно понимать, какие передовые методы обеспечения безопасности можно реализовать. Как организации, так и отдельные пользователи должны регулярно создавать резервные копии своих данных и следить за тем, чтобы они хранились в изолированной системе. На устройствах также должны быть установлены все обновления программного обеспечения. Пользователи компьютеров должны избегать перехода по подозрительным ссылкам или вложениям из неизвестных источников. Кроме того, организациям следует применять «принцип наименьших привилегий» и разрешать привилегии доступа только там, где они абсолютно необходимы. Наконец, на компьютерах и устройствах должны быть включены профессиональные решения для обнаружения и защиты от вредоносных программ.

Полный текст записки с угрозой выкупа:

«Ваши файлы заблокированы
Ваши файлы были зашифрованы с помощью криптографического алгоритма
Если вам нужны ваши файлы, и они важны для вас, не стесняйтесь, пришлите мне письмо
Отправьте тестовый файл + ключевой файл в вашей системе (файл существует в C:/ProgramData пример: RSAKEY-SE-24r6t523 pr RSAKEY.KEY), чтобы убедиться, что ваши файлы могут быть восстановлены
Договоритесь со мной о цене и оплатите
Получить инструмент дешифрования + ключ RSA И инструкцию для процесса дешифрования

Внимание:
1- Не переименовывайте и не изменяйте файлы (вы можете потерять этот файл)
2- Не пытайтесь использовать сторонние приложения или инструменты восстановления (если вы хотите сделать это, сделайте копию из файлов, попробуйте их и потратьте свое время)
3-Не переустанавливайте операционную систему (Windows). Вы можете потерять ключевой файл и потерять свои файлы.
4-Не всегда доверяйте посредникам и переговорщикам (некоторые из них хорошие, но некоторые из них соглашаются, например, на 4000 долларов США и просят 10000 долларов США у клиента) это произошло

Идентификатор вашего дела: -
НАША электронная почта: Decryption.helper@aol.com
в случае отсутствия ответа: Decryption.help@cyberfear.com'

В тренде

Наиболее просматриваемые

Загрузка...