Sunjn Ransomware – eine neue VoidCrypt-Variante

ransomware

Unser Team stieß auf Sunjn, eine Malware, die zur VoidCrypt-Ransomware-Familie gehört, als es die jüngsten Einreichungen in der Bedrohungsdatenbank analysierte. Beim Testen von Sunjn auf einem Testcomputer stellten wir fest, dass es Dateien verschlüsselte und ihre Namen änderte, indem es eine eindeutige Kennung, die E-Mail-Adresse des Angreifers und die Erweiterung „.sunjn“ hinzufügte. Beispielsweise wurde aus einer Datei mit dem Namen „1.jpg“ „1.jpg.MJ-ML6408927315.sunjn“.

Sobald die Verschlüsselung abgeschlossen war, wurde auf dem Desktop eine Lösegeldforderung mit dem Titel „Decryption-guide.txt“ angezeigt, die das Opfer darüber informierte, dass seine Dateien verschlüsselt wurden und nur durch Zahlung entsperrt werden können. Der Hinweis warnte auch davor, dass jeder Versuch, die Dateien mit Tools von Drittanbietern zu ändern, umzubenennen oder wiederherzustellen, oder durch eine Neuinstallation des Betriebssystems zu einem dauerhaften Datenverlust führen würde. Die Nachricht enthielt auch Anweisungen zur Kontaktaufnahme mit den Angreifern.

Die Sunjn-Lösegeldforderung vollständig

Der vollständige Text der von der Ransomware generierten Datei „Decryption-guide.txt“ lautet wie folgt:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

Your Case ID :-

OUR Email :Sunjun3412@onionmail.org

in Case of no answer: Sunjun3416@zohomail.com

Warum können Sie Ihre Dateien nicht wiederherstellen, wenn Sie Opfer einer Ransomware ähnlich wie Sunjn werden?

Die von Ransomware wie Sunjn verschlüsselten Dateien werden oft mit starken Verschlüsselungsalgorithmen gesperrt, die es extrem schwierig machen, die ursprünglichen Daten ohne den Entschlüsselungsschlüssel wiederherzustellen. Die Angreifer verlangen normalerweise eine Zahlung im Austausch für den Entschlüsselungsschlüssel und warnen davor, dass jeder Versuch, die verschlüsselten Dateien mit Tools von Drittanbietern zu ändern, umzubenennen oder wiederherzustellen, oder durch Neuinstallation des Betriebssystems zu dauerhaftem Datenverlust führen kann. Dies liegt daran, dass der Entschlüsselungsprozess oft an bestimmte Bedingungen gebunden ist, wie z. B. die eindeutige Kennung oder den Dateinamen, und Änderungen an diesen Bedingungen können dazu führen, dass der Entschlüsselungsprozess nicht ordnungsgemäß funktioniert.

Wie können Sie Ihr System und Ihre Daten am besten vor Ransomware wie Sunjn schützen?

Es gibt keinen narrensicheren Weg, Ihr System und Ihre Daten vor allen Arten von Ransomware zu schützen, aber Sie können das Risiko eines Angriffs verringern und die Auswirkungen minimieren, falls einer auftritt, indem Sie die folgenden Best Practices befolgen:

  • Halten Sie die Software auf dem neuesten Stand: Aktualisieren Sie regelmäßig die gesamte Software, einschließlich des Betriebssystems, der Webbrowser und der Anwendungen, um Sicherheitslücken zu schließen.
  • Verwenden Sie zuverlässige Antivirensoftware: Installieren und aktualisieren Sie regelmäßig Antivirensoftware, um Malware-Infektionen zu erkennen und zu verhindern.
  • Erstellen Sie regelmäßige Backups: Erstellen und speichern Sie regelmäßige Backups Ihrer wichtigen Daten an einem separaten, sicheren Ort, um im Falle eines Ransomware-Angriffs eine Datenwiederherstellung zu ermöglichen.
  • Seien Sie vorsichtig bei verdächtigen E-Mail-Anhängen und Links: Öffnen Sie keine Anhänge und klicken Sie nicht auf Links aus unbekannten oder nicht vertrauenswürdigen Quellen und überprüfen Sie immer den Absender, bevor Sie einen Anhang öffnen.
  • Firewall aktivieren: Aktivieren Sie die Firewall auf Ihrem Computer, um unbefugten Zugriff zu blockieren und den eingehenden und ausgehenden Netzwerkverkehr zu kontrollieren.
  • Seien Sie vorsichtig beim Besuch von Websites: Vermeiden Sie den Besuch verdächtiger oder ungesicherter Websites, da einige Malware oder Phishing-Betrug enthalten können.
  • Netzwerksicherheit aktivieren: Verwenden Sie sichere Protokolle wie HTTPS, wenn Sie online auf vertrauliche Informationen zugreifen, und verwenden Sie ein virtuelles privates Netzwerk (VPN), wenn Sie öffentliches WLAN verwenden.

Indem Sie diese Tipps befolgen, können Sie das Risiko eines Ransomware-Angriffs verringern und seine Auswirkungen auf Ihr System und Ihre Daten minimieren.

February 3, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.