„Xatz Ransomware“ užrakins beveik visus jūsų failus

ransomware

Analizuodami naujai atrastus kenkėjiškų programų pavyzdžius, mūsų tyrimų komanda atrado Xatz išpirkos reikalaujančios programos atsiradimą. Priklausanti Djvu išpirkos programų šeimai, Xatz veikia šifruodama duomenis ir reikalaudama mokėjimo, kad iššifruotų failus.

Paleidę „Xatz“ savo bandomojoje sistemoje pastebėjome, kad ji iš karto pradėjo įvairių failų šifravimo procesą, pakeisdama jų pavadinimus pridėdama „.xatz“ plėtinį. Pavyzdžiui, failas iš pradžių pavadintas „1.jpg“ taptų „1.jpg.xatz“, o „2.png“ paverstų „2.png.xatz“ ir pan. Kai šifravimas buvo baigtas, išpirkos reikalaujanti programa pradėjo kurti išpirkos raštelį pavadinimu „_readme.txt“.

Xatzo paliktas išpirkos raštelis informuoja auką, kad jų duomenų bazės, dokumentai, nuotraukos ir kiti svarbūs failai buvo užšifruoti. Jame taip pat teigiama, kad vienintelis būdas atgauti prieigą prie užrakintų duomenų yra sumokėti išpirką. Nurodyta kaina už iššifravimo raktus arba programinę įrangą yra 980 USD. Tačiau yra galimybė šią sumą sumažinti perpus (490 USD), jei auka susisieks su užpuolikais per 72 valandas. Be to, žinutėje aukai užtikrinama, kad prieš atlikdami bet kokį mokėjimą jie gali išbandyti iššifravimo procesą viename faile.

Xatz Ransom Note atitinka Djvu šabloną

Visas Xatz išpirkos rašto tekstas skamba taip:

DĖMESIO!

Nesijaudinkite, galite grąžinti visus failus!
Visi jūsų failai, tokie kaip nuotraukos, duomenų bazės, dokumentai ir kiti svarbūs dalykai, yra užšifruoti naudojant stipriausią šifravimą ir unikalų raktą.
Vienintelis būdas atkurti failus yra įsigyti iššifravimo įrankį ir unikalų raktą.
Ši programinė įranga iššifruos visus jūsų užšifruotus failus.
Kokias garantijas turite?
Galite išsiųsti vieną iš savo užšifruotų failų iš savo kompiuterio ir mes jį iššifruosime nemokamai.
Tačiau nemokamai galime iššifruoti tik 1 failą. Failoje neturi būti vertingos informacijos.
Galite gauti ir peržiūrėti vaizdo įrašo apžvalgos iššifravimo įrankį:
hxxps://we.tl/t-otP8Wlz4eh
Privataus rakto ir iššifravimo programinės įrangos kaina yra 980 USD.
Jei susisiekiate su mumis per pirmąsias 72 valandas, taikoma 50% nuolaida, tai kaina jums yra 490 USD.
Atminkite, kad niekada neatkursite savo duomenų nesumokėję.
Patikrinkite el. pašto aplanką „Šlamštas“ arba „Šlamštas“, jei negaunate atsakymo ilgiau nei per 6 valandas.

Norėdami gauti šią programinę įrangą, turite parašyti mūsų el.
support@freshmail.top

Norėdami susisiekti su mumis, rezervuokite el. pašto adresą:
datarestorehelp@airmail.cc

Jūsų asmens ID:

Kaip „Ransomware“, kaip „Xatz“, gali patekti į jūsų sistemą?

Išpirkos reikalaujančios programos, tokios kaip Xatz, gali patekti į jūsų sistemą įvairiomis priemonėmis. Štai keletas bendrų būdų, kaip išpirkos reikalaujančios programos gali patekti į jūsų sistemą:

Sukčiavimo el. laiškai: kibernetiniai nusikaltėliai dažnai taiko sukčiavimo metodus, kad apgaudinėtų nieko neįtariančius vartotojus spustelėti kenkėjiškų el. laiškų priedus ar nuorodas. Šie el. laiškai gali atrodyti teisėti, pvz., sąskaitos faktūros, pranešimai apie pristatymą arba žinutės iš patikimų organizacijų. Kai sąveikaujate su kenkėjišku turiniu, išpirkos reikalaujanti programa atsisiunčiama ir paleidžiama jūsų sistemoje.

Kenkėjiški atsisiuntimai: Ransomware taip pat gali būti netyčia atsisiunčiama iš nepatikimų svetainių, lygiaverčių tinklų arba per programinės įrangos įtrūkimus ir piratinį turinį. Kenkėjiškuose failuose, kurie apsimetinėjami kaip teisėta programinė įranga ar laikmena, gali būti paslėptos išpirkos reikalaujančios programos, kurios suaktyvėja ją vykdant.

Programinės įrangos pažeidžiamumų išnaudojimas: Ransomware kūrėjai išnaudoja saugumo spragas, esančias operacinėse sistemose, programose ar papildiniuose. Jei turite pasenusią programinę įrangą, kuri nebuvo pataisyta su naujausiais saugos naujinimais, kibernetiniai nusikaltėliai gali išnaudoti šias spragas, kad gautų neteisėtą prieigą prie jūsų sistemos ir įdiegtų išpirkos reikalaujančias programas.

May 16, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.