Zonix Ransomware
Studiuesit po paralajmërojnë përdoruesit për një kërcënim të ri të rëndësishëm malware të njohur si Zonix Ransomware. Ky ransomware është veçanërisht i rrezikshëm sepse mund të kodojë një gamë të gjerë të dhënash, duke i bërë skedarët e prekur të papërdorshëm. Kriminelët kibernetikë që qëndrojnë pas Zonix Ransomware e shfrytëzojnë këtë duke kërkuar që viktimat të bëjnë një pagesë shpërblimi për të rifituar aksesin në të dhënat e tyre.
Pasi Zonix Ransomware depërton në një pajisje, ai menjëherë fillon të enkriptojë skedarët, duke ndryshuar emrat e tyre duke shtuar një shtesë '.ZoN'. Për shembull, një skedar i quajtur "1.doc" bëhet "1.doc.ZoN" dhe "2.pdf" ndryshon në "2.pdf.ZoN", duke prekur të gjithë skedarët në një mënyrë të ngjashme.
Pas përfundimit të enkriptimit, Zonix shfaq një shënim shpërblesëje duke hapur një dritare pop-up dhe duke krijuar një skedar teksti të quajtur 'SI TË DEKRIPTOSH FILES.txt' me udhëzime për viktimat. Studiuesit kanë identifikuar se Zonix Ransomware është pjesë e familjes Xorist Ransomware .
Ransomware Zonix mund të shkaktojë ndërprerje të konsiderueshme dhe humbje financiare
Shënimi i shpërblimit të Zonix informon viktimat se skedarët e tyre janë të koduar me një çelës unik. Malware pretendon se mënyra e vetme për të rikuperuar këto skedarë është blerja e çelësit të deshifrimit dhe softuerit nga sulmuesit. Shpërblesa e kërkuar është 1500 USD, e pagueshme ekskluzivisht në Bitcoin. Pas kryerjes së pagesës, viktimat udhëzohen të kontaktojnë kriminelët kibernetikë për hapa të mëtejshëm.
Në shumicën e sulmeve ransomware, deshifrimi i skedarëve pa ndihmën e sulmuesve është pothuajse i pamundur. Edhe nëse viktimat paguajnë shpërblimin, ata shpesh nuk marrin mjetet e premtuara të deshifrimit. Rrjedhimisht, këshillohet fuqimisht kundër përmbushjes së kërkesave të sulmuesve, pasi nuk garanton rikuperimin e të dhënave dhe nxit më tej aktivitetet kriminale.
Për të parandaluar që Zonix Ransomware të kodojë skedarë shtesë, ai duhet të hiqet plotësisht nga sistemi operativ. Fatkeqësisht, kjo heqje nuk do të rivendosë asnjë skedar që tashmë është i koduar.
Si t'i mbroni më mirë pajisjet dhe të dhënat tuaja nga infeksionet malware dhe ransomware?
Për të mbrojtur më mirë pajisjet dhe të dhënat e tyre nga infeksionet malware dhe ransomware, përdoruesit mund të ndjekin këto praktika më të mira:
- Rezervime të rregullta : Rezervoni shpesh të dhëna të rëndësishme, mundësisht në një hard disk autonom ose hapësirë ruajtëse në renë kompjuterike. Sigurohuni që kopjet rezervë të mos jenë të lidhura me pajisjen tuaj kryesore për të parandaluar që programet keqdashëse t'i kodojnë ose t'i korruptojnë ato.
- Përdorni softuer të besueshëm të sigurisë : Instaloni softuer me reputacion kundër malware. Mbajini këto programe të përditësuara për t'u siguruar që mund të zbulojnë dhe heqin kërcënimet më të fundit.
Duke zbatuar këto masa, përdoruesit mund të reduktojnë ndjeshëm rrezikun e infeksioneve malware dhe ransomware, duke mbrojtur pajisjet dhe të dhënat e tyre nga kërcënimet e mundshme.
Shënimi i shpërblesës i rënë në pajisjet e infektuara nga Zonix Ransomware thotë:
'Hello, as you can see, your files are encrypted, don't worry, they can be decrypted,
but only with the keys that are generated for your PC.to get the keys you have to pay an amount of 1500 dollars in bitcoin, if you don't have bitcoin, you can very simply search on google, how to buy bitcoin or you can use the following sites:
www.paxful.com
hxxps://bitcoin.org/en/exchangesThis is my address where you have to make the payment:
bc1qer6g9j7h8ee4ea8x6xl2058td4qan565k5jq06After you have made the payment, contact me at this email address:
zonix@cock.li with this subject: -After payment confirmation, I will send you the keys and decryptor to decrypt your files automatically.
You will also receive information on how to resolve your security issue
to avoid becoming a victim of ransomware again.'