Zipp3rs Ransomware is een nieuwe Xorist-kloon
Tijdens onze analyse van nieuwe malware-inzendingen kwamen we Zipp3rs tegen, een kwaadaardig programma dat is geclassificeerd als ransomware en behoort tot de Xorist-ransomwarefamilie.
Op ons testsysteem versleutelde Zipp3rs bestanden en voegde een ".zipp3rs"-extensie toe aan hun namen. Een bestand met de naam "1.jpg" werd bijvoorbeeld "1.jpg.zipp3rs" nadat het was versleuteld. Deze ransomware vertoonde ook een pop-upvenster en een tekstbestand met de naam "HOW TO DECRYPT FILES.txt" met identieke losgeldbriefjes in het Portugees. De losgeldbrief van Zipp3rs informeert het slachtoffer dat hun gegevens en back-ups zijn versleuteld en stelt een deadline voor het slachtoffer om contact op te nemen met de cybercriminelen voor het decoderen van bestanden.
De notitie waarschuwt ook voor het hernoemen of verwijderen van gecodeerde bestanden, wat kan leiden tot permanent gegevensverlies, hoewel dit niet expliciet wordt vermeld.
Zipp3rs losgeldbrief geschreven in het Portugees
De volledige tekst van de korte losgeldbrief van Zipp3rs luidt als volgt:
Todos Dados/Backups foram cryptografados
een unica forma van obter os dados em seu perfeito estado
neem contact op zonder e-mail: blymer@xyzmailpro.com
prazo max para o contato 09/05/2023 12:00 ID-424316
(N = Não)
- N delete arquivos trancados
- Geen hernoeming van de doorgestuurde .zipp3rs
- Geen bericht over deze site
nem aanklacht pois podem bloquear este e-mail.
Hoe kunt u uw systeem beschermen tegen ransomware-infecties zoals Zipp3rs?
Er zijn verschillende stappen die u kunt nemen om uw systeem te beschermen tegen ransomware-infecties zoals Zipp3rs:
- Installeer betrouwbare antivirussoftware en werk deze regelmatig bij: antivirussoftware kan bekende ransomwarebedreigingen helpen identificeren en verwijderen.
- Houd uw besturingssysteem en software up-to-date: Software-updates bevatten vaak beveiligingspatches die kwetsbaarheden aanpakken die kunnen worden misbruikt door ransomware.
- Wees voorzichtig bij het openen van e-mailbijlagen en het downloaden van bestanden: open alleen bijlagen en download bestanden van vertrouwde bronnen en pas op voor ongevraagde e-mails of onverwachte bijlagen.
- Maak regelmatig een back-up van uw gegevens: in het geval van een ransomware-aanval kan een recente back-up van uw gegevens van onschatbare waarde zijn. Bewaar uw back-ups op een veilige locatie en test uw back-ups regelmatig om er zeker van te zijn dat ze indien nodig kunnen worden hersteld.
- Gebruik sterke, unieke wachtwoorden: sterke wachtwoorden kunnen onbevoegde toegang tot uw systeem helpen voorkomen en het risico op een ransomware-aanval verkleinen.
- Schakel macro's in Microsoft Office-bestanden uit: Ransomware gebruikt vaak macro's in Office-bestanden om systemen te infecteren, dus het uitschakelen van macro's kan het risico op een aanval helpen verminderen.