Xret Ransomware er basert på Djvu

ransomware

Xret er en type løsepengeprogram identifisert av våre forskere under undersøkelsen av nye filprøver. Denne skadelige programvaren er utviklet for å kryptere offerdata og deretter kreve betaling i bytte mot å gi dekryptering.

På vårt testsystem har Xret kryptert filer, og lagt til en ".XRET"-utvidelse til deres originale filnavn. For eksempel ble en fil opprinnelig kalt "1.jpg" transformert til "1.jpg.XRET," og "2.png" ble til "2.png.XRET," og så videre. Etter denne krypteringsprosessen endret løsepengeprogramvaren skrivebordsbakgrunnen og opprettet en melding med tittelen "# XRET #.txt", som fungerer som et løsepengekrav.

Meldingen som vises på skrivebordsbakgrunnen informerer offeret om at dataene deres er kryptert og at det å hente dem krever kontakt med personene som er ansvarlige for angrepet.

Løseseddelen i tekstfilen informerer offeret om at dataene deres er tatt fra systemet. For å låse opp dataene må det betales løsepenger, og beløpet øker jo lenger offeret utsetter å starte kontakten.

Vanligvis brukes stjålne data som innflytelse for å tvinge ofre til å betale, under trusselen om potensiell dataeksponering eller salg. Det er imidlertid verdt å merke seg at Xrets notat ikke spesifikt nevner denne trusselen.

Før de etterkommer kravene, får offeret muligheten til å teste dekrypteringsprosessen ved å sende en kryptert fil til nettkriminelle. Offeret blir også advart om at endring eller sletting av de berørte filene kan føre til permanent tap av data.

Xret løsepengenotat øker løsepenger på tre dager

Den fullstendige teksten til Xret løsepengenotatet lyder som følger:

Xret Ransomware

Hva skjedde?
Vi krypterte og stjal alle filene dine.
Vi bruker AES og ECC algoritmer.
Ingen kan gjenopprette filene dine uten vår dekrypteringstjeneste.

Hvordan komme seg?
Vi er ikke en politisk motivert gruppe og vi vil ikke ha noe mer enn penger.
Hvis du betaler, vil vi gi deg dekrypteringsprogramvare og ødelegge de stjålne dataene.

Hvilke garantier?
Du kan sende oss en uviktig fil på mindre enn 1 MG. Vi dekrypterer den som garanti.
Hvis vi ikke sender deg dekrypteringsprogramvaren eller sletter stjålne data, vil ingen betale oss i fremtiden, så vi vil holde løftet vårt.

Hvordan kontakte oss?
Vår e-postadresse: DeXret@proton.me
Hvis du ikke får svar innen 24 timer, ta kontakt med denne Whatsappen: +56-997165537
Skrive &*&@! i emnet for e-posten.

XRET

Advarsler!
Ikke gå til gjenvinningsselskaper, de er bare mellommenn som vil tjene penger på deg og jukse deg.
De forhandler i all hemmelighet med oss, kjøper dekrypteringsprogramvare og vil selge den til deg mange ganger dyrere, ellers vil de bare lure deg.
Ikke nøl lenge. Jo raskere du betaler, jo lavere er prisen.
Ikke slett eller modifiser krypterte filer, det vil føre til problemer med dekryptering av filer.

Hva er den beste måten å beskytte dataene dine mot ransomware-angrep?

Å beskytte dataene dine mot løsepenge-angrep er avgjørende i dagens digitale landskap. Her er noen av de beste fremgangsmåtene og strategiene for å beskytte dataene dine:

  • Vanlige sikkerhetskopier: Oppretthold oppdaterte sikkerhetskopier av viktige data på offline eller skylagring. Sørg for at sikkerhetskopieringsløsningen din ikke er direkte tilgjengelig fra nettverket ditt, da løsepengevare kan kryptere tilkoblede stasjoner.
  • Hyppige sikkerhetskopier: Planlegg automatiserte og hyppige sikkerhetskopier, slik at du raskt kan gjenopprette dataene dine hvis de er kompromittert. Daglige eller timebaserte sikkerhetskopier er ideelle, avhengig av hvor kritisk dataene dine er.
  • Datasegmentering: Isoler og segmenter nettverket ditt for å begrense sideveis bevegelse for løsepengeprogramvare. Dette minimerer risikoen for at hele nettverket blir kompromittert.
  • Oppdater og oppdater: Hold operativsystemet, programvaren og applikasjonene oppdatert. Ransomware utnytter ofte kjente sårbarheter.
  • Brukerutdanning: Tren dine ansatte eller familiemedlemmer til å gjenkjenne phishing-e-poster, ondsinnede vedlegg og mistenkelige linker. Oppmuntre til en kultur med bevissthet om cybersikkerhet.
  • E-postfiltrering: Implementer sterke e-postfiltreringsløsninger for å redusere sannsynligheten for at phishing-e-poster når innboksen din.
  • Nettverkssikkerhet: Bruk brannmurer, inntrengningsdeteksjonssystemer og inntrengningsforebyggende systemer for å beskytte nettverket ditt.
  • Antivirus og anti-malware: Installer anerkjente antivirus- og anti-malware-programvare og hold dem oppdatert. Disse verktøyene kan oppdage og forhindre ransomware-infeksjoner.

October 17, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.