Sunjn Ransomware - uma nova variante do VoidCrypt

ransomware

Nossa equipe encontrou o Sunjn, um malware pertencente à família de ransomware VoidCrypt, enquanto analisava envios recentes do banco de dados de ameaças. Ao testar o Sunjn em uma máquina de teste, descobrimos que ele criptografava arquivos e alterava seus nomes adicionando um identificador exclusivo, o endereço de e-mail do invasor e a extensão ".sunjn". Por exemplo, um arquivo chamado "1.jpg" tornou-se "1.jpg.MJ-ML6408927315.sunjn".

Depois que a criptografia foi concluída, uma nota de resgate intitulada "Decryption-guide.txt" foi exibida na área de trabalho, informando à vítima que seus arquivos foram criptografados e só podem ser desbloqueados por meio de pagamento. A nota também alertou que qualquer tentativa de modificar, renomear ou recuperar os arquivos usando ferramentas de terceiros ou reinstalando o sistema operacional levaria à perda permanente de dados. A mensagem também incluía instruções para entrar em contato com os invasores.

A nota de resgate de Sunjn na íntegra

O texto completo do arquivo "Decryption-guide.txt" gerado pelo ransomware é o seguinte:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

Your Case ID :-

OUR Email :Sunjun3412@onionmail.org

in Case of no answer: Sunjun3416@zohomail.com

Por que você não consegue recuperar seus arquivos se for vítima de ransomware semelhante ao Sunjn?

Os arquivos criptografados por ransomware como o Sunjn geralmente são bloqueados usando algoritmos de criptografia fortes que tornam extremamente difícil recuperar os dados originais sem a chave de descriptografia. Os invasores geralmente exigem pagamento em troca da chave de descriptografia e avisam que qualquer tentativa de modificar, renomear ou recuperar os arquivos criptografados usando ferramentas de terceiros ou reinstalando o sistema operacional pode resultar em perda permanente de dados. Isso ocorre porque o processo de descriptografia geralmente está vinculado a condições específicas, como o identificador exclusivo ou o nome do arquivo, e qualquer alteração nessas condições pode impedir que o processo de descriptografia funcione corretamente.

Qual é a melhor maneira de proteger seu sistema e dados de ransomware como o Sunjn?

Não existe uma maneira infalível de proteger seu sistema e dados de todos os tipos de ransomware, mas você pode reduzir o risco de um ataque e minimizar o impacto caso ocorra seguindo estas práticas recomendadas:

  • Mantenha o software atualizado: atualize regularmente todos os softwares, incluindo o sistema operacional, navegadores da Web e aplicativos para corrigir vulnerabilidades de segurança.
  • Use um software antivírus confiável: instale e atualize regularmente o software antivírus para detectar e prevenir infecções por malware.
  • Crie backups regulares: crie e armazene backups regulares de seus dados importantes em um local separado e seguro para permitir a recuperação de dados em caso de ataque de ransomware.
  • Tenha cuidado com anexos e links de e-mail suspeitos: não abra anexos ou clique em links de fontes desconhecidas ou não confiáveis e sempre verifique o remetente antes de abrir um anexo.
  • Ativar o firewall: ative o firewall em seu computador para bloquear o acesso não autorizado e controlar o tráfego de entrada e saída da rede.
  • Tenha cuidado ao visitar sites: evite visitar sites suspeitos ou não seguros, pois alguns podem conter malware ou golpes de phishing.
  • Habilitar segurança de rede: use protocolos seguros, como HTTPS, ao acessar informações confidenciais online e use uma rede privada virtual (VPN) ao usar Wi-Fi público.

Seguindo essas dicas, você pode reduzir o risco de um ataque de ransomware e minimizar seu impacto no sistema e nos dados.

February 3, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.