Zxc Ransomware zablokuje twoje pliki

Podczas badania nowych próbek złośliwego oprogramowania nasi badacze natknęli się na ransomware Zxc, który jest typem złośliwego programu należącego do rodziny ransomware VoidCrypt.

Po uruchomieniu próbki Zxc na maszynie testowej szyfrował pliki i modyfikował ich nazwy, dodając unikalny identyfikator przypisany ofierze, adres e-mail cyberprzestępców oraz rozszerzenie ".zxc" do oryginalnej nazwy pliku. Na przykład plik o nazwie „1.jpg” pojawi się jako „1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc”.

Po zakończeniu procesu szyfrowania oprogramowanie ransomware tworzyło żądanie okupu w postaci okna pop-up ("Decryption-Guide.HTA") i pliku tekstowego ("Decryption-Guide.txt"). Te żądania okupu informowały ofiary, że ich pliki zostały zaszyfrowane i zawierały instrukcje, jak skontaktować się z atakującymi w celu odszyfrowania ich danych. Jednak do odszyfrowania wymagane było zapłacenie cyberprzestępcom. Notatki ostrzegały, że modyfikacja zaszyfrowanych plików poprzez zmianę ich nazwy, użycie narzędzi deszyfrujących innych firm lub ponowna instalacja systemu operacyjnego spowoduje trwałą utratę danych.

Zxc używa standardowego żądania okupu VoidCrypt

Pełny tekst żądania okupu Zxc brzmi następująco:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Make an Agreement on Price with me and Pay

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened

Your Case ID :-

OUR Email :hionly@tutanota.com

Jak możesz chronić swój system przed oprogramowaniem ransomware, takim jak Zxc?

Istnieje kilka środków, które możesz podjąć, aby chronić swój system przed oprogramowaniem ransomware, takim jak Zxc:

  • Aktualizuj swój system i oprogramowanie, korzystając z najnowszych poprawek i aktualizacji zabezpieczeń.
  • Korzystaj z oprogramowania antywirusowego i chroniącego przed złośliwym oprogramowaniem oraz aktualizuj je.
  • Zachowaj ostrożność podczas otwierania załączników wiadomości e-mail lub klikania linków, zwłaszcza z nieznanych lub podejrzanych źródeł.
  • Regularnie twórz kopie zapasowe swoich danych i przechowuj je na zewnętrznym dysku twardym lub w chmurze.
  • Używaj silnych i unikalnych haseł oraz włączaj uwierzytelnianie dwuskładnikowe, aby zwiększyć bezpieczeństwo.
  • Uważaj na nieoczekiwane wyskakujące okienka lub prośby o dostęp do systemu i pobieraj oprogramowanie wyłącznie z zaufanych źródeł.

Postępując zgodnie z tymi krokami, możesz zmniejszyć ryzyko stania się ofiarą ataków ransomware, takich jak Zxc, i chronić swój system i dane przed uszkodzeniem.

March 9, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.