Sunjn Ransomware – eine neue VoidCrypt-Variante
Unser Team stieß auf Sunjn, eine Malware, die zur VoidCrypt-Ransomware-Familie gehört, als es die jüngsten Einreichungen in der Bedrohungsdatenbank analysierte. Beim Testen von Sunjn auf einem Testcomputer stellten wir fest, dass es Dateien verschlüsselte und ihre Namen änderte, indem es eine eindeutige Kennung, die E-Mail-Adresse des Angreifers und die Erweiterung „.sunjn“ hinzufügte. Beispielsweise wurde aus einer Datei mit dem Namen „1.jpg“ „1.jpg.MJ-ML6408927315.sunjn“.
Sobald die Verschlüsselung abgeschlossen war, wurde auf dem Desktop eine Lösegeldforderung mit dem Titel „Decryption-guide.txt“ angezeigt, die das Opfer darüber informierte, dass seine Dateien verschlüsselt wurden und nur durch Zahlung entsperrt werden können. Der Hinweis warnte auch davor, dass jeder Versuch, die Dateien mit Tools von Drittanbietern zu ändern, umzubenennen oder wiederherzustellen, oder durch eine Neuinstallation des Betriebssystems zu einem dauerhaften Datenverlust führen würde. Die Nachricht enthielt auch Anweisungen zur Kontaktaufnahme mit den Angreifern.
Table of Contents
Die Sunjn-Lösegeldforderung vollständig
Der vollständige Text der von der Ransomware generierten Datei „Decryption-guide.txt“ lautet wie folgt:
Your Files Are Has Been Locked
Your Files Has Been Encrypted with cryptography Algorithm
If You Need Your Files And They are Important to You, Dont be shy Send Me an Email
Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored
Get Decryption Tool + RSA Key AND Instruction For Decryption Process
Attention:
1- Do Not Rename or Modify The Files (You May loose That file)
2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )
3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files
Your Case ID :-
OUR Email :Sunjun3412@onionmail.org
in Case of no answer: Sunjun3416@zohomail.com
Warum können Sie Ihre Dateien nicht wiederherstellen, wenn Sie Opfer einer Ransomware ähnlich wie Sunjn werden?
Die von Ransomware wie Sunjn verschlüsselten Dateien werden oft mit starken Verschlüsselungsalgorithmen gesperrt, die es extrem schwierig machen, die ursprünglichen Daten ohne den Entschlüsselungsschlüssel wiederherzustellen. Die Angreifer verlangen normalerweise eine Zahlung im Austausch für den Entschlüsselungsschlüssel und warnen davor, dass jeder Versuch, die verschlüsselten Dateien mit Tools von Drittanbietern zu ändern, umzubenennen oder wiederherzustellen, oder durch Neuinstallation des Betriebssystems zu dauerhaftem Datenverlust führen kann. Dies liegt daran, dass der Entschlüsselungsprozess oft an bestimmte Bedingungen gebunden ist, wie z. B. die eindeutige Kennung oder den Dateinamen, und Änderungen an diesen Bedingungen können dazu führen, dass der Entschlüsselungsprozess nicht ordnungsgemäß funktioniert.
Wie können Sie Ihr System und Ihre Daten am besten vor Ransomware wie Sunjn schützen?
Es gibt keinen narrensicheren Weg, Ihr System und Ihre Daten vor allen Arten von Ransomware zu schützen, aber Sie können das Risiko eines Angriffs verringern und die Auswirkungen minimieren, falls einer auftritt, indem Sie die folgenden Best Practices befolgen:
- Halten Sie die Software auf dem neuesten Stand: Aktualisieren Sie regelmäßig die gesamte Software, einschließlich des Betriebssystems, der Webbrowser und der Anwendungen, um Sicherheitslücken zu schließen.
- Verwenden Sie zuverlässige Antivirensoftware: Installieren und aktualisieren Sie regelmäßig Antivirensoftware, um Malware-Infektionen zu erkennen und zu verhindern.
- Erstellen Sie regelmäßige Backups: Erstellen und speichern Sie regelmäßige Backups Ihrer wichtigen Daten an einem separaten, sicheren Ort, um im Falle eines Ransomware-Angriffs eine Datenwiederherstellung zu ermöglichen.
- Seien Sie vorsichtig bei verdächtigen E-Mail-Anhängen und Links: Öffnen Sie keine Anhänge und klicken Sie nicht auf Links aus unbekannten oder nicht vertrauenswürdigen Quellen und überprüfen Sie immer den Absender, bevor Sie einen Anhang öffnen.
- Firewall aktivieren: Aktivieren Sie die Firewall auf Ihrem Computer, um unbefugten Zugriff zu blockieren und den eingehenden und ausgehenden Netzwerkverkehr zu kontrollieren.
- Seien Sie vorsichtig beim Besuch von Websites: Vermeiden Sie den Besuch verdächtiger oder ungesicherter Websites, da einige Malware oder Phishing-Betrug enthalten können.
- Netzwerksicherheit aktivieren: Verwenden Sie sichere Protokolle wie HTTPS, wenn Sie online auf vertrauliche Informationen zugreifen, und verwenden Sie ein virtuelles privates Netzwerk (VPN), wenn Sie öffentliches WLAN verwenden.
Indem Sie diese Tipps befolgen, können Sie das Risiko eines Ransomware-Angriffs verringern und seine Auswirkungen auf Ihr System und Ihre Daten minimieren.