Co to jest oprogramowanie ransomware Cdmx?
Cdmx, członek rodziny ransomware Djvu, okazał się potężnym zagrożeniem, którego głównym celem jest szyfrowanie plików. Nie tylko szyfruje pliki, ale także dodaje rozszerzenie „.cdmx” do zmienionych nazw plików. Przykładem tej transformacji jest zmiana nazw plików, takich jak „1.jpg” na „1.jpg.cdmx” i „2.png” na „2.png.cdmx”.
Table of Contents
Notatka o okupie Cdmx: niepokojące odkrycie
Po infekcji ofiary otrzymują notatkę z żądaniem okupu o nazwie „_readme.txt”. Z notatki wynika, że wszystkie pliki, w tym kluczowe dane, takie jak zdjęcia, bazy danych i dokumenty, zostały bezpiecznie zaszyfrowane. Aby odzyskać dostęp, ofiary są zmuszane do zakupu narzędzia deszyfrującego wraz z odpowiednim kluczem. Notatka kusząco oferuje bezpłatne odszyfrowanie jednego pliku uznanego za mniej wartościowy.
Cdmx żąda okupu w wysokości 980 dolarów z kuszącą zniżką 50%, jeśli zostanie zapłacona w ciągu pierwszych 72 godzin, co obniża koszt do 490 dolarów. Podane adresy e-mail do komunikacji z atakującymi to support@freshingmail.top i datarestorehelpyou@airmail.cc.
Notatka o okupie Cdmx brzmi następująco:
ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-99MNqXMrdS
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.To get this software you need write on our e-mail:
support@freshingmail.topReserve e-mail address to contact us:
datarestorehelpyou@airmail.ccYour personal ID:
-
Pułapki związane z płatnościami okupu
Zdecydowanie odradza się płacenie okupu ze względu na brak gwarancji, że cyberprzestępcy spełnią swoje obietnice. Ofiary mogą ponieść straty finansowe i nie odzyskać zaszyfrowanych plików.
Zrozumienie oprogramowania ransomware i jego rozprzestrzeniania się
Ransomware to złośliwe oprogramowanie zaprojektowane do szyfrowania danych użytkownika, czyniąc je niedostępnymi. Wspólne cechy obejmują szyfrowanie plików, zmianę nazw plików i prezentację notatki z żądaniem okupu. Przykładowe warianty ransomware to Tprc, Lock i HuiVJope.
Komputery często padają ofiarą oprogramowania ransomware Djvu poprzez uruchomienie pirackiego oprogramowania, narzędzi do łamania zabezpieczeń i generatorów kluczy. Zwodnicze strony internetowe, złośliwe załączniki do wiadomości e-mail, luki w oprogramowaniu, trojany, sieci P2P, zewnętrzne programy do pobierania, wprowadzające w błąd reklamy, wyskakujące okienka i zwodnicze aktualizacje oprogramowania to najczęstsze wektory infekcji.
Ochrona przed oprogramowaniem ransomware
Aby chronić się przed oprogramowaniem ransomware, zainstaluj niezawodny program antywirusowy lub chroniący przed złośliwym oprogramowaniem i aktualizuj go. Regularnie aktualizuj system operacyjny i oprogramowanie, aby łatać luki w zabezpieczeniach. Zachowaj ostrożność w przypadku załączników do wiadomości e-mail lub łączy z nieznanych źródeł i pobieraj oprogramowanie wyłącznie z wiarygodnych źródeł. Przeprowadzaj rutynowe skanowanie w poszukiwaniu złośliwego oprogramowania za pomocą oprogramowania zabezpieczającego.
Jeśli jesteś już zainfekowany Cdmx, bardzo ważne jest, aby uruchomić skanowanie przy użyciu zaufanego programu chroniącego przed złośliwym oprogramowaniem, aby automatycznie wyeliminować oprogramowanie ransomware i złagodzić dalsze szkody.