Anxz Ransomware
Anxz je ransomvérová hrozba, ktorá šifruje dáta a vyžaduje platbu za dešifrovanie. Pri spustení na svojom testovacom systéme výskumníci zistili, že Anxz zašifroval súbory a pridal štvorznakovú príponu k ich názvom súborov. Ako príklad môžeme uviesť, že súbor s názvom „1.jpg“ sa objavil ako „1.pdf.p70f“, „2.png“ sa zmenil na „2.png.fcsi“ a tak ďalej pre všetky ovplyvnené súbory.
Po dokončení procesu šifrovania ransomvér upravil tapetu pracovnej plochy a vygeneroval výkupné s názvom „L bozo.txt“. Správa obsiahnutá v poznámke však nebola úplná. Škodlivý program je založený na Chaos Ransomware .
Ransomvérové hrozby ako Anxz môžu spôsobiť ničivé škody
Správa doručená Anxz Ransomware informuje obeť o infekcii a stanovuje 24-hodinovú lehotu na splnenie požiadaviek. Nedodržanie tohto časového rámca bude mať za následok vymazanie údajov obete a potenciálne zničenie jej počítača. Obeť je poučená, aby postupovala podľa poskytnutých pokynov, aby sa predišlo tomuto scenáru a obnovila svoje súbory. Na výkupnom však chýbajú základné informácie, ako sú platobné údaje alebo kontaktné informácie, čo ho robí neúčinným pri uľahčovaní platobného procesu.
Dešifrovanie bez zapojenia kyberzločincov je zvyčajne vysoko nepravdepodobné, s výnimkou prípadov, keď má ransomvér značné zraniteľnosti.
Napriek tomu, aj keď je obeť schopná zaplatiť výkupné, dôrazne sa jej neodporúča, aby tak urobila. Bolo hlásených veľa prípadov, keď obete, ktoré vyhoveli požiadavkám zločincov, nedostali potrebné dešifrovacie kľúče alebo nástroje na obnovenie svojich údajov. Je dôležité zdôrazniť, že obnova dát nie je zaručená a jednotlivci zaplatením výkupného nechtiac podporujú túto nelegálnu činnosť.
Odstránenie ransomvéru Anxz z operačného systému môže zabrániť ďalšiemu šifrovaniu súborov. Je však dôležité poznamenať, že proces odstránenia neobnoví napadnuté údaje.
Ochrana vašich zariadení pred hrozbami ransomware i's Paramount
Na ochranu svojich zariadení pred hrozbami ransomvéru môžu používatelia implementovať niekoľko bezpečnostných opatrení. V prvom rade je dôležité udržiavať aktuálny a robustný antivírusový softvér. Pravidelná aktualizácia antivírusového softvéru zaisťuje, že dokáže detekovať a blokovať najnovšie kmene ransomvéru.
Pri prehliadaní internetu je nevyhnutné postupovať opatrne a vyhýbať sa klikaniu na podozrivé odkazy alebo sťahovaniu súborov z nedôveryhodných zdrojov. Používatelia by si mali dávať pozor na phishingové e-maily, ktoré často slúžia ako vstupný bod pre ransomvérové útoky. Overenie oprávnenosti e-mailov a vyhýbanie sa prístupu k prílohám alebo klikaniu na odkazy od neznámych alebo neočakávaných odosielateľov môže pomôcť zmierniť riziko.
Ďalším zásadným postupom je pravidelné zálohovanie dôležitých údajov. Používatelia by si mali udržiavať offline zálohy svojich súborov na externých úložných zariadeniach alebo zabezpečených cloudových úložiskách. V prípade útoku ransomvéru, mať k dispozícii zálohy umožňuje používateľom obnoviť svoje súbory bez toho, aby podľahli požiadavkám na výkupné.
Implementácia silných, jedinečných hesiel a umožnenie dvojfaktorovej autentifikácie (2FA) pridáva ďalšiu vrstvu ochrany. Heslá by mali byť zložité a nemali by byť ľahko uhádnuteľné a mali by obsahovať kombináciu veľkých a malých písmen, číslic a špeciálnych znakov. Povolenie 2FA pridáva ďalší krok overenia, čo útočníkom sťažuje získanie neoprávneného prístupu k používateľským účtom.
Pravidelná aktualizácia operačných systémov a aplikácií je životne dôležitá pre riešenie slabých miest zabezpečenia. Aktualizácie softvéru často obsahujú opravy, ktoré opravujú známe zraniteľnosti, ktoré môže ransomvér zneužiť.
Je dôležité vzdelávať sa o najnovších hrozbách ransomvéru a technikách útokov. Zostať informovaný o aktuálnych trendoch, osvedčených postupoch a nových bezpečnostných riešeniach pomáha používateľom prijímať informované rozhodnutia a lepšie chrániť svoje zariadenia.
Prijatím týchto bezpečnostných opatrení môžu používatelia výrazne zvýšiť odolnosť svojho zariadenia proti hrozbám ransomvéru.
Úplný text oznámenia o výkupnom Anxz Ransomware je:
'Seems like you've been hacked by our group called Anxz 🙂
No need to worry this isnt really a big deal. Just search for 'L bozo.txt' In your computer and follow the instructions to get your files, info and personal photos back from us.
Dont panic now time is ticking. You have 24 hours to do the steps or everything gets deleted and your pc gets destroyed 🙂 Have fun! <3'