Sunjn Ransomware: una nueva variante de VoidCrypt
Nuestro equipo se encontró con Sunjn, un malware que pertenece a la familia de ransomware VoidCrypt, mientras analizaba envíos recientes a la base de datos de amenazas. Al probar Sunjn en una máquina de prueba, descubrimos que cifraba archivos y alteraba sus nombres agregando un identificador único, la dirección de correo electrónico del atacante y la extensión ".sunjn". Por ejemplo, un archivo llamado "1.jpg" se convirtió en "1.jpg.MJ-ML6408927315.sunjn".
Una vez que se completó el cifrado, se mostró una nota de rescate titulada "Decryption-guide.txt" en el escritorio, informando a la víctima que sus archivos se cifraron y solo se pueden desbloquear mediante el pago. La nota también advirtió que cualquier intento de modificar, cambiar el nombre o recuperar los archivos utilizando herramientas de terceros o reinstalando el sistema operativo conduciría a la pérdida permanente de datos. El mensaje también incluía instrucciones para contactar a los atacantes.
Table of Contents
La nota de rescate de Sunjn en su totalidad
El texto completo del archivo "Decryption-guide.txt" generado por el ransomware dice lo siguiente:
Your Files Are Has Been Locked
Your Files Has Been Encrypted with cryptography Algorithm
If You Need Your Files And They are Important to You, Dont be shy Send Me an Email
Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored
Get Decryption Tool + RSA Key AND Instruction For Decryption Process
Attention:
1- Do Not Rename or Modify The Files (You May loose That file)
2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )
3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files
Your Case ID :-
OUR Email :Sunjun3412@onionmail.org
in Case of no answer: Sunjun3416@zohomail.com
¿Por qué no puede recuperar sus archivos si se convierte en víctima de un ransomware similar a Sunjn?
Los archivos cifrados por ransomware como Sunjn a menudo se bloquean con algoritmos de cifrado fuertes que hacen que sea extremadamente difícil recuperar los datos originales sin la clave de descifrado. Los atacantes suelen exigir el pago a cambio de la clave de descifrado y advierten que cualquier intento de modificar, renombrar o recuperar los archivos cifrados utilizando herramientas de terceros o reinstalando el sistema operativo puede provocar la pérdida permanente de datos. Esto se debe a que el proceso de descifrado a menudo está vinculado a condiciones específicas, como el identificador único o el nombre del archivo, y cualquier cambio en estas condiciones puede impedir que el proceso de descifrado funcione correctamente.
¿Cuál es la mejor manera de proteger su sistema y sus datos de ransomware como Sunjn?
No existe una forma infalible de proteger su sistema y sus datos de todo tipo de ransomware, pero puede reducir el riesgo de un ataque y minimizar el impacto si ocurre siguiendo estas prácticas recomendadas:
- Mantenga el software actualizado: actualice regularmente todo el software, incluido el sistema operativo, los navegadores web y las aplicaciones para solucionar las vulnerabilidades de seguridad.
- Use un software antivirus confiable: instale y actualice regularmente un software antivirus para detectar y prevenir infecciones de malware.
- Cree copias de seguridad periódicas: cree y almacene copias de seguridad periódicas de sus datos importantes en una ubicación separada y segura para permitir la recuperación de datos en caso de un ataque de ransomware.
- Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico sospechosos: no abra archivos adjuntos ni haga clic en enlaces de fuentes desconocidas o que no sean de confianza, y verifique siempre al remitente antes de abrir un archivo adjunto.
- Habilite el firewall: habilite el firewall en su computadora para bloquear el acceso no autorizado y controlar el tráfico de red entrante y saliente.
- Tenga cuidado al visitar sitios web: evite visitar sitios web sospechosos o no seguros, ya que algunos pueden contener malware o estafas de phishing.
- Habilite la seguridad de la red: use protocolos seguros, como HTTPS, cuando acceda a información confidencial en línea y use una red privada virtual (VPN) cuando use Wi-Fi público.
Siguiendo estos consejos, puede reducir el riesgo de un ataque de ransomware y minimizar su impacto en su sistema y datos.