Zxc ransomware bloqueará sus archivos

Durante una investigación de nuevas muestras de malware, nuestros investigadores se encontraron con el ransomware Zxc, que es un tipo de programa malicioso que pertenece a la familia de ransomware VoidCrypt.

Después de ejecutar una muestra de Zxc en una máquina de prueba, cifró archivos y modificó sus nombres de archivo agregando una identificación única asignada a la víctima, la dirección de correo electrónico de los ciberdelincuentes y una extensión ".zxc" al nombre de archivo original. Por ejemplo, un archivo llamado "1.jpg" aparecería como "1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc".

Una vez que se completó el proceso de cifrado, el ransomware creó notas de rescate en forma de una ventana emergente ("Decryption-Guide.HTA") y un archivo de texto ("Decryption-Guide.txt"). Estas notas de rescate informaban a las víctimas que sus archivos estaban cifrados y proporcionaban instrucciones sobre cómo contactar a los atacantes para descifrar los datos afectados. Sin embargo, se requería pagar a los ciberdelincuentes para el descifrado. Las notas advertían que la modificación de los archivos cifrados mediante el cambio de nombre, el uso de herramientas de descifrado de terceros o la reinstalación del sistema operativo provocaría la pérdida permanente de datos.

Zxc usa una nota de rescate VoidCrypt estándar

El texto completo de la nota de rescate de Zxc dice lo siguiente:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Make an Agreement on Price with me and Pay

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened

Your Case ID :-

OUR Email :hionly@tutanota.com

¿Cómo puede proteger su sistema de ransomware como Zxc?

Hay varias medidas que puede tomar para proteger su sistema de ransomware como Zxc:

  • Mantenga su sistema y software actualizados con los últimos parches y actualizaciones de seguridad.
  • Utilice software antivirus y antimalware, y manténgalos actualizados.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, especialmente de fuentes desconocidas o sospechosas.
  • Realice copias de seguridad de sus datos con regularidad y guárdelos en un disco duro externo o almacenamiento en la nube.
  • Use contraseñas seguras y únicas, y habilite la autenticación de dos factores para mayor seguridad.
  • Tenga cuidado con las ventanas emergentes inesperadas o las solicitudes de acceso a su sistema, y solo descargue software de fuentes confiables.

Al seguir estos pasos, puede reducir el riesgo de ser víctima de ataques de ransomware como Zxc y proteger su sistema y sus datos de daños.

March 9, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.