Sunjn Ransomware - een nieuwe VoidCrypt-variant

ransomware

Ons team kwam Sunjn tegen, een malware die behoort tot de VoidCrypt-ransomwarefamilie, tijdens het analyseren van recente inzendingen van de bedreigingsdatabase. Bij het testen van Sunjn op een testmachine ontdekten we dat het bestanden versleutelde en hun namen veranderde door een unieke identificatiecode, het e-mailadres van de aanvaller en de extensie ".sunjn" toe te voegen. Een bestand met de naam "1.jpg" werd bijvoorbeeld "1.jpg.MJ-ML6408927315.sunjn."

Nadat de codering was voltooid, werd er een losgeldbrief met de titel "Decryption-guide.txt" op het bureaublad weergegeven, waarin het slachtoffer werd meegedeeld dat hun bestanden zijn gecodeerd en alleen kunnen worden ontgrendeld door middel van betaling. De notitie waarschuwde ook dat elke poging om de bestanden te wijzigen, hernoemen of herstellen met behulp van tools van derden of door het besturingssysteem opnieuw te installeren, zou leiden tot permanent gegevensverlies. Het bericht bevatte ook instructies om contact op te nemen met de aanvallers.

Het volledige losgeldbriefje van Sunjn

De volledige tekst van het bestand "Decryption-guide.txt" dat door de ransomware is gegenereerd, luidt als volgt:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

Your Case ID :-

OUR Email :Sunjun3412@onionmail.org

in Case of no answer: Sunjun3416@zohomail.com

Waarom kunt u uw bestanden niet herstellen als u het slachtoffer wordt van ransomware vergelijkbaar met Sunjn?

De bestanden die zijn versleuteld door ransomware zoals Sunjn, worden vaak vergrendeld met behulp van sterke versleutelingsalgoritmen die het buitengewoon moeilijk maken om de originele gegevens te herstellen zonder de ontsleutelingssleutel. De aanvallers eisen meestal betaling in ruil voor de decoderingssleutel en waarschuwen dat elke poging om de gecodeerde bestanden te wijzigen, hernoemen of herstellen met behulp van tools van derden of door het opnieuw installeren van het besturingssysteem, kan leiden tot permanent gegevensverlies. Dit komt omdat het decoderingsproces vaak gebonden is aan specifieke voorwaarden, zoals de unieke identificatiecode of bestandsnaam, en eventuele wijzigingen in deze voorwaarden kunnen ervoor zorgen dat het decoderingsproces niet goed werkt.

Wat is de beste manier om uw systeem en gegevens te beschermen tegen ransomware zoals Sunjn?

Er is geen onfeilbare manier om uw systeem en gegevens te beschermen tegen alle soorten ransomware, maar u kunt het risico op een aanval verkleinen en de impact minimaliseren door deze best practices te volgen:

  • Houd software up-to-date: werk regelmatig alle software bij, inclusief het besturingssysteem, webbrowsers en applicaties om beveiligingsproblemen op te lossen.
  • Gebruik betrouwbare antivirussoftware: installeer antivirussoftware en werk deze regelmatig bij om malware-infecties te detecteren en te voorkomen.
  • Maak regelmatig back-ups: maak en bewaar regelmatig back-ups van uw belangrijke gegevens op een aparte, veilige locatie om gegevensherstel mogelijk te maken in geval van een ransomware-aanval.
  • Wees voorzichtig met verdachte e-mailbijlagen en links: Open geen bijlagen of klik niet op links van onbekende of niet-vertrouwde bronnen en verifieer altijd de afzender voordat u een bijlage opent.
  • Schakel de firewall in: Schakel de firewall op uw computer in om ongeautoriseerde toegang te blokkeren en inkomend en uitgaand netwerkverkeer te controleren.
  • Wees voorzichtig bij het bezoeken van websites: Bezoek geen verdachte of onbeveiligde websites, aangezien sommige malware of phishing-aanvallen kunnen bevatten.
  • Schakel netwerkbeveiliging in: gebruik veilige protocollen, zoals HTTPS, wanneer u online toegang krijgt tot gevoelige informatie, en gebruik een virtueel particulier netwerk (VPN) wanneer u openbare Wi-Fi gebruikt.

Door deze tips te volgen, kunt u het risico op een ransomware-aanval verkleinen en de impact op uw systeem en gegevens minimaliseren.

February 3, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.