Zonix Ransomware

Studiuesit po paralajmërojnë përdoruesit për një kërcënim të ri të rëndësishëm malware të njohur si Zonix Ransomware. Ky ransomware është veçanërisht i rrezikshëm sepse mund të kodojë një gamë të gjerë të dhënash, duke i bërë skedarët e prekur të papërdorshëm. Kriminelët kibernetikë që qëndrojnë pas Zonix Ransomware e shfrytëzojnë këtë duke kërkuar që viktimat të bëjnë një pagesë shpërblimi për të rifituar aksesin në të dhënat e tyre.

Pasi Zonix Ransomware depërton në një pajisje, ai menjëherë fillon të enkriptojë skedarët, duke ndryshuar emrat e tyre duke shtuar një shtesë '.ZoN'. Për shembull, një skedar i quajtur "1.doc" bëhet "1.doc.ZoN" dhe "2.pdf" ndryshon në "2.pdf.ZoN", duke prekur të gjithë skedarët në një mënyrë të ngjashme.

Pas përfundimit të enkriptimit, Zonix shfaq një shënim shpërblesëje duke hapur një dritare pop-up dhe duke krijuar një skedar teksti të quajtur 'SI TË DEKRIPTOSH FILES.txt' me udhëzime për viktimat. Studiuesit kanë identifikuar se Zonix Ransomware është pjesë e familjes Xorist Ransomware .

Ransomware Zonix mund të shkaktojë ndërprerje të konsiderueshme dhe humbje financiare

Shënimi i shpërblimit të Zonix informon viktimat se skedarët e tyre janë të koduar me një çelës unik. Malware pretendon se mënyra e vetme për të rikuperuar këto skedarë është blerja e çelësit të deshifrimit dhe softuerit nga sulmuesit. Shpërblesa e kërkuar është 1500 USD, e pagueshme ekskluzivisht në Bitcoin. Pas kryerjes së pagesës, viktimat udhëzohen të kontaktojnë kriminelët kibernetikë për hapa të mëtejshëm.

Në shumicën e sulmeve ransomware, deshifrimi i skedarëve pa ndihmën e sulmuesve është pothuajse i pamundur. Edhe nëse viktimat paguajnë shpërblimin, ata shpesh nuk marrin mjetet e premtuara të deshifrimit. Rrjedhimisht, këshillohet fuqimisht kundër përmbushjes së kërkesave të sulmuesve, pasi nuk garanton rikuperimin e të dhënave dhe nxit më tej aktivitetet kriminale.

Për të parandaluar që Zonix Ransomware të kodojë skedarë shtesë, ai duhet të hiqet plotësisht nga sistemi operativ. Fatkeqësisht, kjo heqje nuk do të rivendosë asnjë skedar që tashmë është i koduar.

Si t'i mbroni më mirë pajisjet dhe të dhënat tuaja nga infeksionet malware dhe ransomware?

Për të mbrojtur më mirë pajisjet dhe të dhënat e tyre nga infeksionet malware dhe ransomware, përdoruesit mund të ndjekin këto praktika më të mira:

  • Rezervime të rregullta : Rezervoni shpesh të dhëna të rëndësishme, mundësisht në një hard disk autonom ose hapësirë ruajtëse në renë kompjuterike. Sigurohuni që kopjet rezervë të mos jenë të lidhura me pajisjen tuaj kryesore për të parandaluar që programet keqdashëse t'i kodojnë ose t'i korruptojnë ato.
  • Përdorni softuer të besueshëm të sigurisë : Instaloni softuer me reputacion kundër malware. Mbajini këto programe të përditësuara për t'u siguruar që mund të zbulojnë dhe heqin kërcënimet më të fundit.
  • Aktivizo muret e zjarrit : Aktivizoni veçorinë e murit të zjarrit që vjen me sistemin operativ për të bllokuar aksesin e paautorizuar në rrjetin dhe pajisjet tuaja.
  • Mbani të përditësuar softuerin : Përditësoni rregullisht sistemin operativ, aplikacionet dhe softuerin e sigurisë. Përditësime të tilla shpesh ofrojnë rregullime sigurie për dobësitë që malware mund të shfrytëzojnë.
  • Jini të kujdesshëm me lidhjet dhe emailet : Shmangni hapjen e bashkëngjitjeve të postës elektronike ose hyrjen në lidhje nga burime të panjohura ose të dyshimta. Kriminelët kibernetikë shpesh shfrytëzojnë emailet e phishing për të kryer mashtrime ose për të shpërndarë malware.
  • Përdorni fjalëkalime të forta, unike : Krijoni fjalëkalime komplekse për llogaritë dhe pajisjet tuaja.
  • Aktivizo vërtetimin me shumë faktorë (MFA) : Kudo që të jetë e mundur, përdorni MFA për një shtresë të shtuar sigurie. Kjo zakonisht përfshin një hap dytësor verifikimi, siç është një kod i dërguar në telefonin tuaj.
  • Çaktivizimi i makrove dhe skripteve : Shumë sulme ransomware shfrytëzojnë makro në dokumente dhe skriptet në shfletuesit e internetit. Çaktivizo makrot në dokumentet e Office dhe përdor shtesat e shfletuesit për të bllokuar skriptet me qëllim të keq.
  • Edukoni veten dhe përdoruesit e tjerë : Qëndroni të informuar për kërcënimet më të fundit të sigurisë kibernetike dhe sillni këtë njohuri te miqtë, familja dhe kolegët. Ndërgjegjësimi mund të ndihmojë në parandalimin e rënies viktimë të phishing dhe sulmeve të tjera.
  • Kufizoni privilegjet administrative : Përdorni një llogari standarde përdoruesi për aktivitetet e përditshme dhe përdorni vetëm një llogari administratori kur është e nevojshme. Kjo kufizon dëmtimin e mundshëm nëse malware infekton pajisjen tuaj.
  • Duke zbatuar këto masa, përdoruesit mund të reduktojnë ndjeshëm rrezikun e infeksioneve malware dhe ransomware, duke mbrojtur pajisjet dhe të dhënat e tyre nga kërcënimet e mundshme.

    Shënimi i shpërblesës i rënë në pajisjet e infektuara nga Zonix Ransomware thotë:

    'Hello, as you can see, your files are encrypted, don't worry, they can be decrypted,
    but only with the keys that are generated for your PC.

    to get the keys you have to pay an amount of 1500 dollars in bitcoin, if you don't have bitcoin, you can very simply search on google, how to buy bitcoin or you can use the following sites:
    www.paxful.com
    hxxps://bitcoin.org/en/exchanges

    This is my address where you have to make the payment:
    bc1qer6g9j7h8ee4ea8x6xl2058td4qan565k5jq06

    After you have made the payment, contact me at this email address:
    zonix@cock.li with this subject: -

    After payment confirmation, I will send you the keys and decryptor to decrypt your files automatically.
    You will also receive information on how to resolve your security issue
    to avoid becoming a victim of ransomware again.'

    Në trend

    Më e shikuara

    Po ngarkohet...