Zipp3rs Ransomware es un nuevo clon de Xorist

Durante nuestro análisis de nuevos envíos de malware, nos encontramos con Zipp3rs, un programa malicioso clasificado como ransomware, que pertenece a la familia de ransomware Xorist.

En nuestro sistema de prueba, Zipp3rs cifró archivos y agregó una extensión ".zipp3rs" a sus nombres. Por ejemplo, un archivo llamado "1.jpg" se convirtió en "1.jpg.zipp3rs" después de ser encriptado. Este ransomware también mostraba una ventana emergente y un archivo de texto llamado "CÓMO DESCIFRAR ARCHIVOS.txt" que contenía notas de rescate en portugués que eran idénticas. La nota de rescate de Zipp3rs informa a la víctima que sus datos y copias de seguridad han sido encriptados y establece una fecha límite para que la víctima se comunique con los ciberdelincuentes para descifrar el archivo.

La nota también advierte contra el cambio de nombre o la eliminación de archivos cifrados, lo que podría provocar la pérdida permanente de datos, aunque no lo menciona explícitamente.

Nota de rescate de Zipp3rs escrita en portugués

El texto completo de la breve nota de rescate de Zipp3rs dice lo siguiente:

Todos Dados/Backups foram criptografados
a unica forma de obtener os dados em seu perfeito estado
entrar en contacto sin Email: blymer@xyzmailpro.com
prazo max para el contacto 05/09/2023 12:00 ID-424316
(N = NãO)

  • N borrar arquivos trancados
  • N não renomeie os arquivos trancados .zipp3rs
  • N não poste this mensagem em nenhum site
    no denuncie pois podem bloquee este correo electrónico.

¿Cómo puede proteger su sistema de infecciones de ransomware como Zipp3rs?

Hay varios pasos que puede seguir para proteger su sistema de infecciones de ransomware como Zipp3rs:

  • Instale y actualice regularmente un software antivirus confiable: el software antivirus puede ayudar a identificar y eliminar amenazas conocidas de ransomware.
  • Mantenga su sistema operativo y software actualizados: las actualizaciones de software a menudo incluyen parches de seguridad que abordan vulnerabilidades que pueden ser explotadas por ransomware.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico y descargar archivos: solo abra archivos adjuntos y descargue archivos de fuentes confiables, y tenga cuidado con los correos electrónicos no solicitados o los archivos adjuntos inesperados.
  • Realice copias de seguridad de sus datos con regularidad: en caso de un ataque de ransomware, tener una copia de seguridad reciente de sus datos puede ser invaluable. Asegúrese de almacenar sus copias de seguridad en una ubicación segura y pruébelas regularmente para asegurarse de que puedan restaurarse si es necesario.
  • Use contraseñas seguras y únicas: las contraseñas seguras pueden ayudar a evitar el acceso no autorizado a su sistema y reducir el riesgo de un ataque de ransomware.
  • Deshabilite macros en archivos de Microsoft Office: el ransomware suele usar macros en archivos de Office para infectar sistemas, por lo que deshabilitar macros puede ayudar a reducir el riesgo de un ataque.

May 11, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.