Sunjn Ransomware: una nueva variante de VoidCrypt

ransomware

Nuestro equipo se encontró con Sunjn, un malware que pertenece a la familia de ransomware VoidCrypt, mientras analizaba envíos recientes a la base de datos de amenazas. Al probar Sunjn en una máquina de prueba, descubrimos que cifraba archivos y alteraba sus nombres agregando un identificador único, la dirección de correo electrónico del atacante y la extensión ".sunjn". Por ejemplo, un archivo llamado "1.jpg" se convirtió en "1.jpg.MJ-ML6408927315.sunjn".

Una vez que se completó el cifrado, se mostró una nota de rescate titulada "Decryption-guide.txt" en el escritorio, informando a la víctima que sus archivos se cifraron y solo se pueden desbloquear mediante el pago. La nota también advirtió que cualquier intento de modificar, cambiar el nombre o recuperar los archivos utilizando herramientas de terceros o reinstalando el sistema operativo conduciría a la pérdida permanente de datos. El mensaje también incluía instrucciones para contactar a los atacantes.

La nota de rescate de Sunjn en su totalidad

El texto completo del archivo "Decryption-guide.txt" generado por el ransomware dice lo siguiente:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

Your Case ID :-

OUR Email :Sunjun3412@onionmail.org

in Case of no answer: Sunjun3416@zohomail.com

¿Por qué no puede recuperar sus archivos si se convierte en víctima de un ransomware similar a Sunjn?

Los archivos cifrados por ransomware como Sunjn a menudo se bloquean con algoritmos de cifrado fuertes que hacen que sea extremadamente difícil recuperar los datos originales sin la clave de descifrado. Los atacantes suelen exigir el pago a cambio de la clave de descifrado y advierten que cualquier intento de modificar, renombrar o recuperar los archivos cifrados utilizando herramientas de terceros o reinstalando el sistema operativo puede provocar la pérdida permanente de datos. Esto se debe a que el proceso de descifrado a menudo está vinculado a condiciones específicas, como el identificador único o el nombre del archivo, y cualquier cambio en estas condiciones puede impedir que el proceso de descifrado funcione correctamente.

¿Cuál es la mejor manera de proteger su sistema y sus datos de ransomware como Sunjn?

No existe una forma infalible de proteger su sistema y sus datos de todo tipo de ransomware, pero puede reducir el riesgo de un ataque y minimizar el impacto si ocurre siguiendo estas prácticas recomendadas:

  • Mantenga el software actualizado: actualice regularmente todo el software, incluido el sistema operativo, los navegadores web y las aplicaciones para solucionar las vulnerabilidades de seguridad.
  • Use un software antivirus confiable: instale y actualice regularmente un software antivirus para detectar y prevenir infecciones de malware.
  • Cree copias de seguridad periódicas: cree y almacene copias de seguridad periódicas de sus datos importantes en una ubicación separada y segura para permitir la recuperación de datos en caso de un ataque de ransomware.
  • Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico sospechosos: no abra archivos adjuntos ni haga clic en enlaces de fuentes desconocidas o que no sean de confianza, y verifique siempre al remitente antes de abrir un archivo adjunto.
  • Habilite el firewall: habilite el firewall en su computadora para bloquear el acceso no autorizado y controlar el tráfico de red entrante y saliente.
  • Tenga cuidado al visitar sitios web: evite visitar sitios web sospechosos o no seguros, ya que algunos pueden contener malware o estafas de phishing.
  • Habilite la seguridad de la red: use protocolos seguros, como HTTPS, cuando acceda a información confidencial en línea y use una red privada virtual (VPN) cuando use Wi-Fi público.

Siguiendo estos consejos, puede reducir el riesgo de un ataque de ransomware y minimizar su impacto en su sistema y datos.

February 3, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.