Banta sa Database Ransomware Cdxx Ransomware

Cdxx Ransomware

Sa panahon ng pagsusuri ng mga banta ng malware, natukoy ng mga mananaliksik ang isang bagong strain ng ransomware na kilala bilang Cdxx. Ang nakakapinsalang software na ito ay ikinategorya bilang ransomware, na ang pangunahing layunin nito ay ang pag-encrypt ng data sa mga nahawaang system. Kasunod nito, ang mga biktima ay pinipilit na magbayad ng ransom kapalit ng ipinangakong pag-decryption ng kanilang mga file. Bukod pa rito, ang Cdxx Ransomware ay nagpapakita ng katangiang pag-uugali ng pagdaragdag ng '.cdxx' na extension sa mga filename sa panahon ng proseso ng pag-encrypt. Halimbawa, ang isang file na orihinal na pinangalanang '1.doc' ay papalitan ng pangalan sa '1.doc.cdxx,' at '2.pdf' sa '2.pdf.cdxx,' at iba pa. Ang ransomware ay nag-iiwan pa ng isang natatanging ransom note na pinangalanang '_readme.txt.'

Mahalagang tandaan na ang Cdxx Ransomware ay natukoy bilang isang variant sa loob ng pamilya ng STOP/Djvu malware. Binibigyang-diin ng mga mananaliksik na ang mga variant ng ransomware mula sa partikular na strain na ito ay madalas na ipinamamahagi kasabay ng mga nagnanakaw ng impormasyon gaya ng RedLine at Vidar .

Ang Cdxx Ransomware ay Maaaring Magdulot ng Malaking Pinsala sa Mga Infected na Sistema

Tinitiyak ng ransom note ng Cdxx Ransomware ang mga biktima ng kumpletong pagbawi ng lahat ng mga file, na sumasaklaw sa mga larawan, database, at mahahalagang dokumento. Ang pag-encrypt ng mga file na ito ay gumagamit ng matatag na mga algorithm at isang natatanging key, na ginagawang ang pagpapanumbalik ay nakasalalay sa pagkuha ng isang espesyal na tool at key ng decryption.

Sa loob ng tala, mayroong isang alok ng libreng pag-decryption para sa isang file, sa kondisyon na ang napiling file ay hindi naglalaman ng mahalagang impormasyon. Ang nakasaad na ransom na pagbabayad para sa pagkuha ng pribadong key at decryption software ay $1999. Gayunpaman, mayroong diumano'y 50% na diskwento na magagamit kung ang biktima ay nagsimulang makipag-ugnayan sa loob ng unang 72 oras, sa gayon ay binabawasan ang presyo sa $999.

Binibigyang-diin ang pagkaapurahan ng pagbabayad, nagbabala ang tala na ang pagpapanumbalik ng data ay itinuturing na imposible nang hindi nagbabayad ng ransom. Upang simulan ang proseso ng pagbabayad at makuha ang mga kinakailangang tool, ang mga biktima ay inaatasan na makipag-ugnayan sa email address na support@freshingmail.top (o datarestorehelpyou@airmail.cc).

Sa kabila ng mapilit na katangian ng mga hinihingi ng ransom, mariing pinapayuhan ng mga mananaliksik sa seguridad ng impormasyon ang mga biktima laban sa paggawa ng anumang mga pagbabayad. Ang katwiran sa likod ng pag-iingat na ito ay ang kawalan ng katiyakan na nauugnay sa mga aktor ng pagbabanta na tumutupad sa kanilang pangako sa pagbibigay ng mga tool sa pag-decryption, kahit na pagkatapos ng pagbabayad.

Bukod dito, ang mga biktima ay hinihimok na gumawa ng agarang aksyon upang alisin ang ransomware mula sa mga apektadong computer. Ang proactive na panukalang ito ay nagsisilbing pigilan ang mga potensyal na karagdagang pag-encrypt at pinipigilan ang pagkalat ng banta sa loob ng mga lokal na network. Ang mabilis na pagkilos ay itinuturing na mahalaga sa pagliit ng pangkalahatang epekto at pagpigil sa pag-unlad ng ransomware.

Huwag Makipagsapalaran sa Seguridad ng Iyong Mga Device at Data

Para pangalagaan ang mga device laban sa mga impeksyon sa ransomware, dapat magpatupad ang mga user ng kumbinasyon ng mga epektibong hakbang sa seguridad. Narito ang limang mahahalagang kasanayan:

  • Mga Regular na Backup : Magpatupad ng matatag at regular na diskarte sa pag-backup para sa lahat ng mahalagang data. Ang mga backup ay dapat na naka-imbak sa isang offline o cloud-based na lokasyon, na tinitiyak na kahit na ang isang device ay nakompromiso, ang data ay maaaring maibalik nang hindi sumusuko sa mga hinihingi ng ransomware.
  • Gumamit ng Maaasahang Security Software : Mag-install ng mapagkakatiwalaang anti-malware software sa lahat ng device. Panatilihing napapanahon at naka-configure ang software ng seguridad upang magsagawa ng real-time na pag-scan. Nakakatulong ito na makita at maiwasan ang mga banta ng ransomware bago sila makapag-encrypt ng mga file.
  • Panatilihin ang Na-update ang Iyong Software at Mga Operating System : Regular na i-update ang operating system, mga software application at mga anti-malware na tool. Ang mga pag-update ng software ay madalas na ginagamit upang maghatid ng mga patch ng seguridad na tumutugon sa mga kahinaan na pinagsamantalahan ng ransomware. Maaaring i-streamline ng pagpapagana ng mga awtomatikong pag-update ang prosesong ito.
  • Turuan at Sanayin ang mga Gumagamit : Turuan ang mga user sa mga secure na online na gawi upang mabawasan ang panganib na maging biktima ng social engineering at mga pag-atake ng phishing, dahil ang mga ito ay karaniwang mga entry point para sa ransomware. Hikayatin ang mga user na maging maingat sa mga email attachment, link, at pag-download mula sa mga hindi pinagkakatiwalaang source.
  • Mga Panukala sa Seguridad ng Network : Magpatupad ng mga matibay na hakbang sa seguridad ng network, kabilang ang mga firewall at mga intrusion detection system. Regular na subaybayan ang trapiko sa network para sa anumang hindi pangkaraniwang o kahina-hinalang aktibidad. Ang paggamit ng Virtual Private Network (VPN) para sa mga secure na koneksyon sa Internet ay maaaring magdagdag ng karagdagang layer ng proteksyon.

Bukod pa rito, nararapat na banggitin na ang pagsasagawa ng mahusay na cyber hygiene ay nagsasangkot hindi lamang ng mga hakbang sa pag-iwas kundi pati na rin ang pagkakaroon ng matatag na plano sa pagtugon sa insidente. Ang planong ito ay dapat magsama ng mga hakbang na isasagawa sa kaso ng pag-atake ng ransomware, mga protocol ng komunikasyon, at mga pamamaraan para sa paghihiwalay ng mga apektadong device upang maiwasan ang pagkalat ng impeksyon.

Ang mga biktima ng Cdxx Ransomware ay naiwan ng sumusunod na ransom note:

'ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-iVcrVFVRqu
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:'

Cdxx Ransomware Video

Tip: I- ON ang iyong tunog at panoorin ang video sa Full Screen mode .

Trending

Pinaka Nanood

Naglo-load...