Xaro Ransomware prisijungia prie „Djvu Offshoots“ šeimos

ransomware

Tirdama naujų kenkėjiškų programų pateikimą, mūsų tyrimų grupė susidūrė su išpirkos reikalaujančia programa, žinoma kaip Xaro, kuri priklauso Djvu išpirkos reikalaujančių programų šeimai.

Paleidę „Xaro“ pavyzdį savo bandomajame įrenginyje, pastebėjome, kad jis užšifravo failus ir modifikavo jų pavadinimus pridėdamas „.xaro“ plėtinį. Pavyzdžiui, failas pavadinimu "1.jpg" tapo "1.jpg.xaro", "2.png" virto "2.png.xaro" ir pan. Po šifravimo buvo sugeneruotas išpirkos laiškas pavadinimu „_readme.txt“.

Verta paminėti, kad Djvu ransomware infekcijos dažnai pasitaiko kartu su RedLine ir Vidar informacijos vagimis.

Xaro pristatytame išpirkos raštelyje aukai pranešama apie jų failų šifravimą ir informuojama, kad vienintelis būdas atkurti duomenis yra įsigyti iššifravimo raktus ir įrankius iš už ataką atsakingų kibernetinių nusikaltėlių. Išpirkos suma nustatyta 980 USD, tačiau yra galimybė sumažinti 50% (490 USD), jei auka susisieks su užpuolikais per 72 valandas. Be to, pastaboje siūlomas nemokamas iššifravimo testas, leidžiantis aukai prieš atliekant bet kokius mokėjimus patikrinti iššifravimo proceso efektyvumą viename faile.

„Xaro Ransom Note“ kopijuoja įprastą Djvu šabloną

Visas Xaro išpirkos raštas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-otP8Wlz4eh
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Xaro“, gali užkrėsti jūsų namų kompiuterį?

Išpirkos reikalaujančios programos, tokios kaip Xaro, gali užkrėsti jūsų namų kompiuterį įvairiais būdais. Štai keli įprasti būdai:

Kenkėjiškų el. laiškų priedai: kibernetiniai nusikaltėliai gali siųsti apgaulingus el. laiškus, kurie atrodo teisėti, su priedais, užkrėstais išpirkos programa. Šie priedai gali būti paslėpti kaip sąskaitos faktūros, pristatymo duomenys ar kiti, atrodo, svarbūs dokumentai.

Sukčiavimo el. laiškai ir svetainės: sukčiavimo el. laiškai ir apgaulingos svetainės skirtos apgaule apgauti vartotojus atskleisti neskelbtiną informaciją arba atsisiųsti kenkėjiškų failų. Spustelėjus kenkėjiškas nuorodas arba atsisiunčiant failus iš šių šaltinių, gali būti užkrėstos išpirkos reikalaujančios programos.

Piktybinis reklamavimas: užpuolikai gali pažeisti teisėtus internetinius skelbimus su kenkėjišku kodu. Spustelėjus šiuos kenkėjiškus skelbimus gali būti pradėtas išpirkos reikalaujančios programinės įrangos atsisiuntimas ir įdiegimas jūsų kompiuteryje.

Išnaudojimo rinkiniai: išnaudojimo rinkiniai yra kenkėjiški įrankių rinkiniai, skirti programinės įrangos pažeidžiamumui. Jei jūsų kompiuteryje yra pasenusios programinės įrangos su nepataisytų saugos trūkumų, apsilankymas pažeistose svetainėse arba kenkėjiškų nuorodų spustelėjimas gali suaktyvinti išnaudojimo rinkinį, dėl kurio gali užsikrėsti išpirkos reikalaujančios programos.

Nemokama programinė įranga ir programinės įrangos įtrūkimai: atsisiunčiant programinės įrangos įtrūkimus, raktų genus arba piratinį turinį iš nepatikimų šaltinių, jūsų kompiuteryje gali atsirasti išpirkos reikalaujančių programų. Kibernetiniai nusikaltėliai tokiuose atsisiuntimuose dažnai užmaskuoja išpirkos reikalaujančias programas.

Atsisiuntimai pagal vairuotoją: apsilankius pažeistose svetainėse arba spustelėjus kenksmingas nuorodas, gali būti pradėti atsisiuntimai, kai išpirkos reikalaujančios programos automatiškai atsisiunčiamos ir įdiegiamos jūsų kompiuteryje be jūsų žinios ar sutikimo.

Norint apsaugoti namų kompiuterį nuo išpirkos reikalaujančių infekcijų, būtina laikytis šių prevencinių priemonių:

  • Naudokite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą ir nuolat ją atnaujinkite.
  • Reguliariai įdiekite operacinės sistemos ir programų saugos naujinimus ir pataisas.
  • Būkite atsargūs atidarydami el. laiškų priedus, ypač iš nežinomų siuntėjų.
  • Prieš įvesdami neskelbtiną informaciją arba atsisiųsdami failus, patikrinkite svetainių autentiškumą.
  • Venkite spustelėti įtartinų nuorodų ar skelbimų.
  • Atsisiųskite programinę įrangą tik iš patikimų šaltinių.
  • Reguliariai kurkite atsargines svarbių failų kopijas ir saugiai saugokite juos, geriausia neprisijungę arba debesyje.
  • Susipažinkite su naujausiomis išpirkos reikalaujančiomis programomis ir būkite informuoti apie geriausią kibernetinio saugumo praktiką.

May 17, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.