Zxc Ransomware låser dine filer

Under en undersøgelse af nye malware-prøver stødte vores forskere på Zxc ransomware, som er en type ondsindet program, der tilhører VoidCrypt ransomware-familien.

Efter at have kørt en Zxc-prøve på en testmaskine, krypterede den filer og ændrede deres filnavne ved at tilføje et unikt ID, der er tildelt offeret, e-mail-adressen på cyberkriminelle og en ".zxc"-udvidelse til det originale filnavn. For eksempel vil en fil med navnet "1.jpg" blive vist som "1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc".

Når krypteringsprocessen var fuldført, oprettede ransomware løsesumsedler i form af et pop-up vindue ("Decryption-Guide.HTA") og en tekstfil ("Decryption-Guide.txt"). Disse løsesumsedler informerede ofrene om, at deres filer var krypteret og gav instruktioner om, hvordan man kontakter angriberne for at dekryptere deres berørte data. Det var dog nødvendigt at betale de cyberkriminelle for dekryptering. Noterne advarede om, at ændring af de krypterede filer ved at omdøbe dem, bruge tredjeparts dekrypteringsværktøjer eller geninstallere operativsystemet ville resultere i permanent datatab.

Zxc bruger standard VoidCrypt Ransom Note

Den fulde tekst af Zxc løsesumsedlen lyder som følger:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Make an Agreement on Price with me and Pay

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened

Your Case ID :-

OUR Email :hionly@tutanota.com

Hvordan kan du beskytte dit system mod ransomware som Zxc?

Der er flere foranstaltninger, du kan tage for at beskytte dit system mod ransomware som Zxc:

  • Hold dit system og din software opdateret med de seneste sikkerhedsrettelser og opdateringer.
  • Brug antivirus- og anti-malware-software, og hold dem opdateret.
  • Vær forsigtig, når du åbner vedhæftede filer i e-mails eller klikker på links, især fra ukendte eller mistænkelige kilder.
  • Sikkerhedskopier dine data regelmæssigt og gem dem på en ekstern harddisk eller skylager.
  • Brug stærke og unikke adgangskoder, og aktiver to-faktor-godkendelse for øget sikkerhed.
  • Vær på vagt over for uventede pop-ups eller anmodninger om adgang til dit system, og download kun software fra pålidelige kilder.

Ved at følge disse trin kan du reducere din risiko for at blive offer for ransomware-angreb som Zxc og beskytte dit system og data mod skade.

March 9, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.