Xash Ransomware sluit zich aan bij Myriad Xash Clones

ransomware

Tijdens een onderzoek van malwaremonsters identificeerde ons team van malware-analisten Xash als een lid van de Djvu-ransomwarefamilie. Xash werkt door bestanden te coderen en ze te hernoemen met de extensie ".xash". Het produceert ook een losgeldbrief genaamd "_readme.txt."

Het bestand met de naam "1.jpg" wordt bijvoorbeeld hernoemd naar "1.jpg.xash", terwijl "2.png" wordt "2.png.xash", enzovoort. Het is vermeldenswaard dat RedLine- en Vidar-informatiestelers vaak samen met de Djvu-ransomware worden geleverd.

De losgeldbrief gemaakt door Xash bevat twee e-mailadressen, support@freshmail.top en datarestorehelp@airmail.cc. De aanvallers dringen er bij de slachtoffers op aan om binnen 72 uur contact met hen op te nemen om de kosten van de decoderingssoftware en de sleutel te verlagen van $ 980 naar $ 490. In de notitie staat ook dat slachtoffers een enkel gecodeerd bestand aan de cybercriminelen kunnen voorleggen voordat ze het losgeld betalen. Het versleutelde bestand mag echter geen waardevolle informatie bevatten en wordt gratis ontsleuteld.

De Xash Ransom Note verhoogt het losgeld tot $ 980 in drie dagen

De volledige tekst van de Xash-losgeldbrief luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-otP8Wlz4eh
De prijs van de privésleutel en decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kunt u uw bestanden beschermen tegen ransomware zoals Xash?

Het beschermen van uw bestanden tegen ransomware zoals Xash vereist het nemen van verschillende voorzorgsmaatregelen om het risico op infectie te minimaliseren en ervoor te zorgen dat er een back-up van uw gegevens wordt gemaakt en deze veilig zijn. Hier zijn enkele tips om u te helpen uw bestanden te beschermen:

  • Houd uw software up-to-date: zorg ervoor dat alle software op uw computer, inclusief uw besturingssysteem, up-to-date is met de nieuwste beveiligingspatches. Dit helpt het risico te verkleinen dat ransomware misbruik maakt van kwetsbaarheden in verouderde software.
  • Gebruik een gerenommeerd anti-malwareprogramma: Installeer en werk regelmatig een gerenommeerd anti-malwareprogramma bij om te helpen beschermen tegen ransomware-infecties.
  • Vermijd het klikken op verdachte links en het downloaden van bijlagen van onbekende bronnen: Wees voorzichtig bij het klikken op links of het downloaden van bijlagen in e-mails, vooral als deze afkomstig zijn van onbekende bronnen of verdacht lijken.
  • Gebruik sterke en unieke wachtwoorden: Gebruik sterke, unieke wachtwoorden voor al uw accounts en apparaten om te voorkomen dat cybercriminelen toegang krijgen tot uw systeem.
  • Maak regelmatig een back-up van uw gegevens: Maak regelmatig back-ups van uw belangrijke bestanden, bij voorkeur op een externe harde schijf of cloudgebaseerde opslag. Op deze manier kunt u, als uw computer is geïnfecteerd met ransomware, uw bestanden nog steeds herstellen zonder het losgeld te hoeven betalen.

Door deze stappen te volgen, minimaliseert u het risico dat ransomware uw systeem infecteert en voorkomt u dat uw belangrijke gegevens worden versleuteld en vastgehouden voor losgeld.

May 15, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.