A Zxc Ransomware zárolja a fájljait

Új kártevő-minták vizsgálata során kutatóink rábukkantak a Zxc ransomware-re, amely a VoidCrypt ransomware családjába tartozó rosszindulatú program.

Miután egy Zxc mintát futtatott egy tesztgépen, az titkosította a fájlokat, és módosította a fájlnevüket az áldozathoz rendelt egyedi azonosítóval, a számítógépes bűnözők e-mail címével és egy „.zxc” kiterjesztéssel az eredeti fájlnévhez. Például egy "1.jpg" nevű fájl "1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc" formában jelenik meg.

A titkosítási folyamat befejeztével a zsarolóprogram váltságdíj-jegyzeteket hozott létre egy felugró ablak ("Decryption-Guide.HTA") és egy szövegfájl ("Decryption-Guide.txt") formájában. Ezek a váltságdíj-feljegyzések arról tájékoztatták az áldozatokat, hogy fájljaik titkosítva vannak, és útmutatást adtak a támadókkal való kapcsolatfelvételhez az érintett adataik visszafejtése érdekében. A visszafejtésért azonban fizetni kellett a számítógépes bűnözőknek. A feljegyzések arra figyelmeztettek, hogy a titkosított fájlok átnevezéssel, harmadik féltől származó visszafejtő eszközök használatával vagy az operációs rendszer újratelepítésével történő módosítása végleges adatvesztést eredményez.

A Zxc szabványos VoidCrypt Ransom Note-ot használ

A Zxc váltságdíjról szóló értesítés teljes szövege a következő:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Make an Agreement on Price with me and Pay

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened

Your Case ID :-

OUR Email :hionly@tutanota.com

Hogyan védheti meg rendszerét a Zxc-hez hasonló zsarolóvírusoktól?

Számos intézkedést megtehet, hogy megvédje rendszerét a zsarolóvírusoktól, például a Zxc-től:

  • Tartsa naprakészen rendszerét és szoftverét a legújabb biztonsági javításokkal és frissítésekkel.
  • Használjon víruskereső és kártevőirtó szoftvert, és tartsa azokat naprakészen.
  • Legyen óvatos, amikor megnyitja az e-mail mellékleteket, vagy rákattint a hivatkozásokra, különösen ismeretlen vagy gyanús forrásból.
  • Rendszeresen készítsen biztonsági másolatot adatairól, és tárolja azokat külső merevlemezen vagy felhőalapú tárolón.
  • Használjon erős és egyedi jelszavakat, és engedélyezze a kéttényezős hitelesítést a nagyobb biztonság érdekében.
  • Ügyeljen a váratlan felugró ablakokra vagy a rendszerhez való hozzáférésre vonatkozó kérésekre, és csak megbízható forrásból töltsön le szoftvert.

Ha követi ezeket a lépéseket, csökkentheti annak kockázatát, hogy a Zxc-hez hasonló zsarolóprogramok áldozatává váljon, és megóvja rendszerét és adatait a károktól.

March 9, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.