Zipp3rs Ransomware ist ein neuer Xorist-Klon

Bei unserer Analyse neuer Malware-Einsendungen sind wir auf Zipp3rs gestoßen, ein als Ransomware eingestuftes Schadprogramm, das zur Xorist-Ransomware-Familie gehört.

Auf unserem Testsystem verschlüsselte Zipp3rs Dateien und fügte ihren Namen die Erweiterung „.zipp3rs“ hinzu. Beispielsweise wurde eine Datei mit dem Namen „1.jpg“ nach der Verschlüsselung zu „1.jpg.zipp3rs“. Diese Ransomware zeigte außerdem ein Popup-Fenster und eine Textdatei mit dem Namen „HOW TO DECRYPT FILES.txt“ an, die identische Lösegeldscheine auf Portugiesisch enthielt. Der Lösegeldschein von Zipp3rs informiert das Opfer darüber, dass seine Daten und Backups verschlüsselt wurden, und setzt dem Opfer eine Frist, sich mit den Cyberkriminellen in Verbindung zu setzen, um die Dateien zu entschlüsseln.

Der Hinweis warnt auch davor, verschlüsselte Dateien umzubenennen oder zu löschen, was zu einem dauerhaften Datenverlust führen könnte, obwohl dies nicht ausdrücklich erwähnt wird.

Zipp3rs-Lösegeldschein in portugiesischer Sprache verfasst

Der vollständige Text der kurzen Lösegeldforderung von Zipp3rs lautet wie folgt:

Todos Dados/Backups-Forum für Kryptowährungen
Eine einzigartige Form, um die Menschen in ihrem vollendeten Zustand zu gewinnen
Kontaktieren Sie uns per E-Mail: blymer@xyzmailpro.com
maximaler Ansprechpartner für den Kontakt: 09.05.2023, 12:00 Uhr ID-424316
(N = NãO)

  • N gelöschte Arquivos Trancados
  • Die übertragenen Dateien .zipp3rs werden nicht heruntergeladen
  • Ich habe diese Nachricht noch nicht auf dieser Website gepostet
    Sie können diese E-Mail nicht blockieren.

Wie können Sie Ihr System vor Ransomware-Infektionen wie Zipp3rs schützen?

Sie können mehrere Schritte unternehmen, um Ihr System vor Ransomware-Infektionen wie Zipp3rs zu schützen:

  • Installieren und aktualisieren Sie regelmäßig zuverlässige Antivirensoftware: Antivirensoftware kann dabei helfen, bekannte Ransomware-Bedrohungen zu erkennen und zu entfernen.
  • Halten Sie Ihr Betriebssystem und Ihre Software auf dem neuesten Stand: Software-Updates enthalten häufig Sicherheitspatches, die Schwachstellen beheben, die von Ransomware ausgenutzt werden können.
  • Seien Sie vorsichtig, wenn Sie E-Mail-Anhänge öffnen und Dateien herunterladen: Öffnen Sie Anhänge und laden Sie Dateien nur von vertrauenswürdigen Quellen herunter und seien Sie vorsichtig bei unerwünschten E-Mails oder unerwarteten Anhängen.
  • Sichern Sie Ihre Daten regelmäßig: Im Falle eines Ransomware-Angriffs kann eine aktuelle Sicherung Ihrer Daten von unschätzbarem Wert sein. Stellen Sie sicher, dass Sie Ihre Backups an einem sicheren Ort aufbewahren und testen Sie Ihre Backups regelmäßig, um sicherzustellen, dass sie bei Bedarf wiederhergestellt werden können.
  • Verwenden Sie starke, eindeutige Passwörter: Starke Passwörter können dazu beitragen, unbefugten Zugriff auf Ihr System zu verhindern und das Risiko eines Ransomware-Angriffs zu verringern.
  • Deaktivieren Sie Makros in Microsoft Office-Dateien: Ransomware verwendet häufig Makros in Office-Dateien, um Systeme zu infizieren. Daher kann das Deaktivieren von Makros dazu beitragen, das Risiko eines Angriffs zu verringern.

May 11, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.