Zipp3rs Ransomware is een nieuwe Xorist-kloon

Tijdens onze analyse van nieuwe malware-inzendingen kwamen we Zipp3rs tegen, een kwaadaardig programma dat is geclassificeerd als ransomware en behoort tot de Xorist-ransomwarefamilie.

Op ons testsysteem versleutelde Zipp3rs bestanden en voegde een ".zipp3rs"-extensie toe aan hun namen. Een bestand met de naam "1.jpg" werd bijvoorbeeld "1.jpg.zipp3rs" nadat het was versleuteld. Deze ransomware vertoonde ook een pop-upvenster en een tekstbestand met de naam "HOW TO DECRYPT FILES.txt" met identieke losgeldbriefjes in het Portugees. De losgeldbrief van Zipp3rs informeert het slachtoffer dat hun gegevens en back-ups zijn versleuteld en stelt een deadline voor het slachtoffer om contact op te nemen met de cybercriminelen voor het decoderen van bestanden.

De notitie waarschuwt ook voor het hernoemen of verwijderen van gecodeerde bestanden, wat kan leiden tot permanent gegevensverlies, hoewel dit niet expliciet wordt vermeld.

Zipp3rs losgeldbrief geschreven in het Portugees

De volledige tekst van de korte losgeldbrief van Zipp3rs luidt als volgt:

Todos Dados/Backups foram cryptografados
een unica forma van obter os dados em seu perfeito estado
neem contact op zonder e-mail: blymer@xyzmailpro.com
prazo max para o contato 09/05/2023 12:00 ID-424316
(N = Não)

  • N delete arquivos trancados
  • Geen hernoeming van de doorgestuurde .zipp3rs
  • Geen bericht over deze site
    nem aanklacht pois podem bloquear este e-mail.

Hoe kunt u uw systeem beschermen tegen ransomware-infecties zoals Zipp3rs?

Er zijn verschillende stappen die u kunt nemen om uw systeem te beschermen tegen ransomware-infecties zoals Zipp3rs:

  • Installeer betrouwbare antivirussoftware en werk deze regelmatig bij: antivirussoftware kan bekende ransomwarebedreigingen helpen identificeren en verwijderen.
  • Houd uw besturingssysteem en software up-to-date: Software-updates bevatten vaak beveiligingspatches die kwetsbaarheden aanpakken die kunnen worden misbruikt door ransomware.
  • Wees voorzichtig bij het openen van e-mailbijlagen en het downloaden van bestanden: open alleen bijlagen en download bestanden van vertrouwde bronnen en pas op voor ongevraagde e-mails of onverwachte bijlagen.
  • Maak regelmatig een back-up van uw gegevens: in het geval van een ransomware-aanval kan een recente back-up van uw gegevens van onschatbare waarde zijn. Bewaar uw back-ups op een veilige locatie en test uw back-ups regelmatig om er zeker van te zijn dat ze indien nodig kunnen worden hersteld.
  • Gebruik sterke, unieke wachtwoorden: sterke wachtwoorden kunnen onbevoegde toegang tot uw systeem helpen voorkomen en het risico op een ransomware-aanval verkleinen.
  • Schakel macro's in Microsoft Office-bestanden uit: Ransomware gebruikt vaak macro's in Office-bestanden om systemen te infecteren, dus het uitschakelen van macro's kan het risico op een aanval helpen verminderen.

May 11, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.