Hotdatabas Ransomware Zonix Ransomware

Zonix Ransomware

Forskare varnar användare om ett betydande nytt hot mot skadlig programvara som kallas Zonix Ransomware. Denna ransomware är särskilt farlig eftersom den kan kryptera ett brett spektrum av data, vilket gör de berörda filerna oanvändbara. Cyberkriminella bakom Zonix Ransomware utnyttjar detta genom att kräva att offren betalar en lösensumma för att återfå tillgång till sina data.

När Zonix Ransomware infiltrerar en enhet börjar den omedelbart kryptera filer och ändrar deras namn genom att lägga till ett '.ZoN'-tillägg. Till exempel, en fil med namnet '1.doc' blir '1.doc.ZoN' och '2.pdf' ändras till '2.pdf.ZoN', vilket påverkar alla filer på liknande sätt.

Efter att ha slutfört krypteringen visar Zonix en lösennota genom att öppna ett popup-fönster och skapa en textfil med namnet "HUR MAN SKRYPTAR FILES.txt" med instruktioner för offren. Forskare har identifierat att Zonix Ransomware är en del av Xorist Ransomware- familjen.

Zonix Ransomware kan orsaka betydande störningar och ekonomiska förluster

Zonix lösennota informerar offren om att deras filer har krypterats med en unik nyckel. Skadlig programvara hävdar att det enda sättet att återställa dessa filer är genom att köpa dekrypteringsnyckeln och programvaran från angriparna. Den begärda lösen är 1500 USD, som uteslutande betalas i Bitcoin. Efter att ha gjort betalningen instrueras offren att kontakta cyberbrottslingarna för ytterligare steg.

I de flesta ransomware-attacker är det nästan omöjligt att dekryptera filer utan angriparnas hjälp. Även om offren betalar lösensumman får de ofta inte de utlovade dekrypteringsverktygen. Följaktligen avråds det starkt från att uppfylla angriparnas krav, eftersom det inte garanterar dataåterställning och ytterligare underblåser kriminell verksamhet.

För att förhindra att Zonix Ransomware krypterar ytterligare filer måste den tas bort helt från operativsystemet. Tyvärr kommer denna borttagning inte att återställa några filer som redan har krypterats.

Hur skyddar du dina enheter och data bättre från infektioner med skadlig programvara och ransomware?

För att bättre skydda sina enheter och data från infektioner med skadlig programvara och ransomware kan användare följa dessa bästa metoder:

  • Regelbundna säkerhetskopieringar : Säkerhetskopiera ofta viktig data, helst till en autonom hårddisk eller molnlagring. Se till att säkerhetskopiorna inte är anslutna till din huvudenhet för att förhindra skadlig programvara från att kryptera eller korrumpera dem.
  • Använd pålitlig säkerhetsprogramvara : Installera ansedd anti-malware-programvara. Håll dessa program uppdaterade för att säkerställa att de kan upptäcka och ta bort de senaste hoten.
  • Aktivera brandväggar : Aktivera brandväggsfunktionen som följer med operativsystemet för att blockera obehörig åtkomst till ditt nätverk och dina enheter.
  • Håll programvaran uppdaterad : Uppdatera operativsystemet, applikationerna och säkerhetsprogramvaran regelbundet. Sådana uppdateringar levererar ofta säkerhetskorrigeringar för sårbarheter som skadlig programvara kan utnyttja.
  • Var försiktig med länkar och e-postmeddelanden : Undvik att öppna e-postbilagor eller komma åt länkar från okända eller misstänkta källor. Cyberbrottslingar utnyttjar ofta nätfiske-e-postmeddelanden för att bedrägeri eller distribuera skadlig programvara.
  • Använd starka, unika lösenord : Skapa komplexa lösenord för dina konton och enheter.
  • Aktivera Multi-Factor Authentication (MFA) : Använd MFA när det är möjligt för ett extra lager av säkerhet. Detta innebär vanligtvis ett sekundärt verifieringssteg, till exempel en kod som skickas till din telefon.
  • Inaktivera makron och skript : Många ransomware-attacker utnyttjar makron i dokument och skript i webbläsare. Inaktivera makron i Office-dokument och använd webbläsartillägg för att blockera skadliga skript.
  • Utbilda dig själv och andra användare : Håll dig informerad om de senaste cybersäkerhetshoten och förmedla denna kunskap till vänner, familj och kollegor. Medvetenhet kan hjälpa till att förhindra att du blir offer för nätfiske och andra attacker.
  • Begränsa administrativa rättigheter : Använd ett standardanvändarkonto för dagliga aktiviteter och använd endast ett administratörskonto när det behövs. Detta begränsar den potentiella skadan om skadlig programvara infekterar din enhet.
  • Genom att implementera dessa åtgärder kan användare avsevärt minska risken för infektioner med skadlig programvara och ransomware, skydda sina enheter och data från potentiella hot.

    Lösenedeln som släpptes på enheterna infekterade av Zonix Ransomware lyder:

    'Hello, as you can see, your files are encrypted, don't worry, they can be decrypted,
    but only with the keys that are generated for your PC.

    to get the keys you have to pay an amount of 1500 dollars in bitcoin, if you don't have bitcoin, you can very simply search on google, how to buy bitcoin or you can use the following sites:
    www.paxful.com
    hxxps://bitcoin.org/en/exchanges

    This is my address where you have to make the payment:
    bc1qer6g9j7h8ee4ea8x6xl2058td4qan565k5jq06

    After you have made the payment, contact me at this email address:
    zonix@cock.li with this subject: -

    After payment confirmation, I will send you the keys and decryptor to decrypt your files automatically.
    You will also receive information on how to resolve your security issue
    to avoid becoming a victim of ransomware again.'

    Trendigt

    Mest sedda

    Läser in...