Zxc Ransomware låser dine filer
Under en undersøgelse af nye malware-prøver stødte vores forskere på Zxc ransomware, som er en type ondsindet program, der tilhører VoidCrypt ransomware-familien.
Efter at have kørt en Zxc-prøve på en testmaskine, krypterede den filer og ændrede deres filnavne ved at tilføje et unikt ID, der er tildelt offeret, e-mail-adressen på cyberkriminelle og en ".zxc"-udvidelse til det originale filnavn. For eksempel vil en fil med navnet "1.jpg" blive vist som "1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc".
Når krypteringsprocessen var fuldført, oprettede ransomware løsesumsedler i form af et pop-up vindue ("Decryption-Guide.HTA") og en tekstfil ("Decryption-Guide.txt"). Disse løsesumsedler informerede ofrene om, at deres filer var krypteret og gav instruktioner om, hvordan man kontakter angriberne for at dekryptere deres berørte data. Det var dog nødvendigt at betale de cyberkriminelle for dekryptering. Noterne advarede om, at ændring af de krypterede filer ved at omdøbe dem, bruge tredjeparts dekrypteringsværktøjer eller geninstallere operativsystemet ville resultere i permanent datatab.
Zxc bruger standard VoidCrypt Ransom Note
Den fulde tekst af Zxc løsesumsedlen lyder som følger:
Your Files Are Has Been Locked
Your Files Has Been Encrypted with cryptography Algorithm
If You Need Your Files And They are Important to You, Dont be shy Send Me an Email
Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored
Make an Agreement on Price with me and Pay
Get Decryption Tool + RSA Key AND Instruction For Decryption Process
Attention:
1- Do Not Rename or Modify The Files (You May loose That file)
2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )
3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files
4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened
Your Case ID :-
OUR Email :hionly@tutanota.com
Hvordan kan du beskytte dit system mod ransomware som Zxc?
Der er flere foranstaltninger, du kan tage for at beskytte dit system mod ransomware som Zxc:
- Hold dit system og din software opdateret med de seneste sikkerhedsrettelser og opdateringer.
- Brug antivirus- og anti-malware-software, og hold dem opdateret.
- Vær forsigtig, når du åbner vedhæftede filer i e-mails eller klikker på links, især fra ukendte eller mistænkelige kilder.
- Sikkerhedskopier dine data regelmæssigt og gem dem på en ekstern harddisk eller skylager.
- Brug stærke og unikke adgangskoder, og aktiver to-faktor-godkendelse for øget sikkerhed.
- Vær på vagt over for uventede pop-ups eller anmodninger om adgang til dit system, og download kun software fra pålidelige kilder.
Ved at følge disse trin kan du reducere din risiko for at blive offer for ransomware-angreb som Zxc og beskytte dit system og data mod skade.