Zxc Ransomware bloccherà i tuoi file

Durante un'indagine su nuovi campioni di malware, i nostri ricercatori si sono imbattuti nel ransomware Zxc, che è un tipo di programma dannoso che appartiene alla famiglia di ransomware VoidCrypt.

Dopo aver eseguito un campione Zxc su una macchina di prova, ha crittografato i file e modificato i nomi dei file aggiungendo un ID univoco assegnato alla vittima, l'indirizzo e-mail dei criminali informatici e un'estensione ".zxc" al nome del file originale. Ad esempio, un file chiamato "1.jpg" apparirà come "1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc".

Una volta completato il processo di crittografia, il ransomware ha creato note di riscatto sotto forma di una finestra pop-up ("Decryption-Guide.HTA") e un file di testo ("Decryption-Guide.txt"). Queste note di riscatto informavano le vittime che i loro file erano crittografati e fornivano istruzioni su come contattare gli aggressori per decrittografare i dati interessati. Tuttavia, per la decrittazione era necessario pagare i criminali informatici. Le note avvertivano che la modifica dei file crittografati rinominandoli, utilizzando strumenti di decrittazione di terze parti o reinstallando il sistema operativo avrebbe comportato la perdita permanente dei dati.

Zxc utilizza la nota di riscatto VoidCrypt standard

Il testo completo della nota di riscatto Zxc recita come segue:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Make an Agreement on Price with me and Pay

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened

Your Case ID :-

OUR Email :hionly@tutanota.com

Come puoi proteggere il tuo sistema da ransomware come Zxc?

Esistono diverse misure che puoi adottare per proteggere il tuo sistema da ransomware come Zxc:

  • Mantieni il sistema e il software aggiornati con le patch e gli aggiornamenti di sicurezza più recenti.
  • Utilizza software antivirus e anti-malware e mantienili aggiornati.
  • Prestare attenzione quando si aprono allegati di posta elettronica o si fa clic su collegamenti, soprattutto da fonti sconosciute o sospette.
  • Eseguire regolarmente il backup dei dati e archiviarli su un disco rigido esterno o su un archivio cloud.
  • Usa password complesse e univoche e abilita l'autenticazione a due fattori per una maggiore sicurezza.
  • Diffidare di pop-up imprevisti o richieste di accesso al sistema e scaricare solo software da fonti attendibili.

Seguendo questi passaggi, puoi ridurre il rischio di cadere vittima di attacchi ransomware come Zxc e proteggere il tuo sistema e i tuoi dati da eventuali danni.

March 9, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.