Cyb Ransomware codificará su sistema

Durante nuestro examen de rutina de las muestras de malware enviadas recientemente, nuestro equipo de investigación hizo un descubrimiento importante: la aparición de Cyb, otro programa malicioso asociado con la familia de ransomware VoidCrypt.

Al ejecutar una muestra de Cyb en nuestro sistema de prueba, observamos que inmediatamente inició el proceso de encriptación en varios archivos, modificando sus nombres agregando una extensión ".cyb". Por ejemplo, un archivo llamado originalmente "1.jpg" se convertiría en "1.jpg.cyb", mientras que "2.png" se transformaría en "2.png.cyb", y así sucesivamente. Una vez que se completó el cifrado, Cyb procedió a generar una nota de rescate llamada "Dectryption-guide.txt".

La nota de rescate entregada por Cyb notifica a las víctimas que sus archivos se han cifrado de forma segura. Para recuperar sus datos, la nota les indica que establezcan comunicación con los ciberdelincuentes. El mensaje concluye con fuertes advertencias contra el cambio de nombre o la modificación de los archivos cifrados, el uso de herramientas de descifrado de terceros o el intento de reinstalar el sistema operativo, ya que tales acciones podrían provocar la pérdida irreversible de datos.

La nota de rescate de Cyb no enumera ningún rescate

El texto completo de la nota de rescate de Cyb dice lo siguiente:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

Your Case ID :-

OUR Email :cybcyb123@tutanota.com

¿Cómo puede proteger sus archivos de ransomware como Cyb?

Proteger sus archivos de ransomware como Cyb requiere implementar varias medidas proactivas. Aquí hay algunos pasos efectivos para proteger sus datos:

  • Mantenga el software actualizado: actualice regularmente su sistema operativo, software antivirus y todas las aplicaciones para asegurarse de tener los parches de seguridad y las correcciones de errores más recientes. El ransomware puede explotar las vulnerabilidades del software desactualizado, por lo que mantenerse actualizado es fundamental.
  • Tenga cuidado con los enlaces y archivos adjuntos de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si provienen de fuentes desconocidas o sospechosas. Verifique la identidad del remitente y escanee los archivos adjuntos con un software antivirus antes de abrirlos.
  • Haga una copia de seguridad de sus archivos: haga una copia de seguridad de sus archivos importantes con regularidad en un dispositivo de almacenamiento externo o en un servicio confiable de copia de seguridad en la nube. Asegúrese de que no se pueda acceder directamente a sus copias de seguridad desde su computadora o red para evitar que se vean comprometidas por ransomware.
  • Use un software de seguridad sólido: instale un software antivirus y antimalware confiable en su sistema. Manténgalo actualizado y realice escaneos regulares para detectar y eliminar cualquier amenaza potencial, incluido el ransomware.
  • Ejercer prácticas de Internet seguras: evite visitar sitios web sospechosos, descargar archivos de fuentes no confiables o participar en comportamientos riesgosos en línea. Tenga cuidado con los anuncios emergentes y solo descargue software de sitios web oficiales.
  • Restringir privilegios de usuario: limite los privilegios de usuario en su sistema. Evite otorgar derechos administrativos a cuentas de usuario cotidianas. De esta manera, incluso si la cuenta de un usuario se ve comprometida, la capacidad del ransomware para realizar cambios en todo el sistema será limitada.
  • Habilite las extensiones de archivo: configure su sistema para mostrar las extensiones de archivo para que pueda identificar fácilmente los tipos de archivos sospechosos. El ransomware a menudo disfraza archivos maliciosos mediante el uso de extensiones de archivo dobles (p. ej., .pdf.exe).

Al seguir estas medidas preventivas y adoptar un enfoque proactivo de la ciberseguridad, puede reducir significativamente el riesgo de ser víctima de ransomware como Cyb y proteger sus archivos valiosos.

May 16, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.