A Cyb Ransomware összezavarja a rendszert

Az újonnan benyújtott kártevő-minták rutinszerű vizsgálata során kutatócsoportunk egy fontos felfedezést tett: megjelent a Cyb, egy másik rosszindulatú program, amely a VoidCrypt ransomware családhoz kapcsolódik.

Amikor tesztelőrendszerünkön futtattuk a Cyb-mintát, azt tapasztaltuk, hogy azonnal elindította a titkosítási folyamatot különböző fájlok esetében, és a „.cyb” kiterjesztéssel módosította a neveket. Például egy eredeti neve "1.jpg" lesz "1.jpg.cyb", míg a "2.png" átalakul "2.png.cyb"-re és így tovább. A titkosítás befejezése után Cyb hozzálátott egy „Dectryption-guide.txt” nevű váltságdíj-jegyzet létrehozásához.

A Cyb által kézbesített váltságdíj értesíti az áldozatokat, hogy fájljaikat biztonságosan titkosították. Adataik visszaszerzése érdekében a feljegyzés arra utasítja őket, hogy lépjenek kapcsolatba a kiberbűnözőkkel. Az üzenetet erős figyelmeztetések zárják a titkosított fájlok átnevezésével vagy módosításával, harmadik féltől származó visszafejtő eszközök használatával vagy az operációs rendszer újratelepítésével szemben, mivel az ilyen műveletek visszafordíthatatlan adatvesztéshez vezethetnek.

A Cyb Ransom Note nem sorol fel Ransomot

A Cyb váltságdíjról szóló feljegyzés teljes szövege a következő:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

Your Case ID :-

OUR Email :cybcyb123@tutanota.com

Hogyan védheti meg fájljait a zsarolóvírusoktól, mint a Cyb?

Fájljainak védelme a zsarolóvírusoktól, például a Cybtől különböző proaktív intézkedések végrehajtását igényli. Íme néhány hatékony lépés az adatok védelmére:

  • Folyamatosan frissítse a szoftvert: Rendszeresen frissítse operációs rendszerét, víruskereső szoftverét és az összes alkalmazást, hogy biztosítsa a legújabb biztonsági javításokat és hibajavításokat. A zsarolóvírusok kihasználhatják az elavult szoftverek sebezhetőségét, ezért a naprakészen tartás kulcsfontosságú.
  • Legyen óvatos az e-mail mellékletekkel és hivatkozásokkal: Legyen körültekintő, amikor megnyitja az e-mail mellékleteket vagy rákattint a hivatkozásokra, különösen, ha azok ismeretlen vagy gyanús forrásból származnak. Ellenőrizze a feladó személyazonosságát, és ellenőrizze a mellékleteket víruskereső szoftverrel, mielőtt megnyitná azokat.
  • Fájlok biztonsági mentése: Rendszeresen készítsen biztonsági másolatot fontos fájljairól egy külső tárolóeszközre vagy egy megbízható felhőalapú biztonsági mentési szolgáltatásra. Győződjön meg arról, hogy a biztonsági másolatok nem érhetők el közvetlenül a számítógépéről vagy hálózatáról, nehogy zsarolóprogramok veszélybe kerüljenek.
  • Használjon robusztus biztonsági szoftvert: Telepítsen jó hírű víruskereső és kártevőirtó szoftvert a rendszerére. Tartsa naprakészen, és végezzen rendszeres vizsgálatokat a potenciális fenyegetések észlelésére és eltávolítására, beleértve a zsarolóprogramokat is.
  • Gyakorolja a biztonságos internetes gyakorlatokat: Kerülje a gyanús webhelyek felkeresését, a fájlok nem megbízható forrásból való letöltését vagy a kockázatos online viselkedést. Legyen óvatos a felugró hirdetésekkel, és csak a hivatalos webhelyekről töltsön le szoftvereket.
  • Felhasználói jogosultságok korlátozása: Korlátozza a felhasználói jogosultságokat a rendszeren. Kerülje a rendszergazdai jogok megadását a mindennapi felhasználói fiókokhoz. Ily módon még akkor is, ha a felhasználó fiókját feltörik, a ransomware rendszerszintű változtatások lehetősége korlátozott lesz.
  • Fájlkiterjesztések engedélyezése: Állítsa be a rendszert a fájlkiterjesztések megjelenítésére, így könnyen azonosíthatja a gyanús fájltípusokat. A zsarolóprogramok gyakran dupla fájlkiterjesztéssel (pl. .pdf.exe) álcázzák a rosszindulatú fájlokat.

Ha követi ezeket a megelőző intézkedéseket, és proaktív megközelítést alkalmaz a kiberbiztonság terén, jelentősen csökkentheti annak kockázatát, hogy a Cyb-hez hasonló zsarolóprogramok áldozatává váljon, és megóvja értékes fájljait.

May 16, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.