Xret Ransomware é baseado em Djvu

ransomware

Xret é um tipo de programa ransomware identificado por nossos pesquisadores durante o exame de novas amostras de arquivos. Este malware foi projetado para criptografar os dados da vítima e, em seguida, exigir pagamento em troca do fornecimento de descriptografia.

Em nosso sistema de teste, o Xret criptografou arquivos com sucesso, adicionando uma extensão ".XRET" aos seus nomes de arquivo originais. Por exemplo, um arquivo inicialmente denominado “1.jpg” foi transformado em “1.jpg.XRET” e “2.png” tornou-se “2.png.XRET” e assim por diante. Após esse processo de criptografia, o ransomware alterou o plano de fundo da área de trabalho e criou uma mensagem intitulada “# XRET #.txt”, que serve como pedido de resgate.

A mensagem exibida no plano de fundo da área de trabalho informa à vítima que seus dados foram criptografados e que para recuperá-los é necessário entrar em contato com os responsáveis pelo ataque.

A nota de resgate contida no arquivo de texto informa à vítima que seus dados foram retirados do sistema. Para desbloquear os dados, um resgate deve ser pago, cujo valor aumenta quanto mais a vítima demorar para iniciar o contato.

Normalmente, os dados roubados são usados como alavanca para obrigar as vítimas a efetuar o pagamento, sob a ameaça de potencial exposição ou venda de dados. No entanto, é importante notar que a nota do Xret não menciona especificamente esta ameaça.

Antes de cumprir as exigências, a vítima tem a opção de testar o processo de descriptografia, enviando um arquivo criptografado aos cibercriminosos. A vítima também é avisada de que alterar ou excluir os arquivos afetados pode resultar na perda permanente de dados.

Nota de resgate Xret aumenta resgate em três dias

O texto completo da nota de resgate do Xret é o seguinte:

Xret Ransomware

O que aconteceu?
Criptografamos e roubamos todos os seus arquivos.
Usamos algoritmos AES e ECC.
Ninguém pode recuperar seus arquivos sem nosso serviço de descriptografia.

Como recuperar?
Não somos um grupo com motivação política e não queremos nada mais do que dinheiro.
Se você pagar, forneceremos um software de descriptografia e destruiremos os dados roubados.

Quais garantias?
Você pode nos enviar um arquivo sem importância com menos de 1 MG. Nós o descriptografamos como garantia.
Se não lhe enviarmos o software de desencriptação ou eliminarmos os dados roubados, ninguém nos pagará no futuro, por isso manteremos a nossa promessa.

Como entrar em contato conosco?
Nosso endereço de e-mail: DeXret@proton.me
Caso não haja resposta em até 24 horas, entre em contato pelo Whatsapp: +56-997165537
Escrever &*&@! no assunto do e-mail.

XRET

Avisos!
Não vá para empresas de recuperação, elas são apenas intermediários que vão ganhar dinheiro com você e te enganar.
Eles negociam secretamente conosco, compram software de descriptografia e o vendem muitas vezes mais caro ou simplesmente enganam você.
Não hesite por muito tempo. Quanto mais rápido você pagar, menor será o preço.
Não exclua ou modifique arquivos criptografados, pois isso causará problemas na descriptografia de arquivos.

Qual é a melhor maneira de proteger seus dados contra ataques de ransomware?

Proteger seus dados contra ataques de ransomware é crucial no cenário digital atual. Aqui estão algumas das melhores práticas e estratégias para proteger seus dados:

  • Backups regulares: mantenha backups atualizados de seus dados importantes em armazenamento offline ou em nuvem. Certifique-se de que sua solução de backup não esteja diretamente acessível na sua rede, pois o ransomware pode criptografar unidades conectadas.
  • Backups frequentes: agende backups automatizados e frequentes para que você possa recuperar rapidamente seus dados caso estejam comprometidos. Backups diários ou de hora em hora são ideais, dependendo da criticidade dos seus dados.
  • Segmentação de dados: isole e segmente sua rede para limitar o movimento lateral de ransomware. Isso minimiza o risco de toda a rede ser comprometida.
  • Patch e atualização: mantenha seu sistema operacional, software e aplicativos atualizados. O ransomware geralmente explora vulnerabilidades conhecidas.
  • Educação do usuário: treine seus funcionários ou familiares para reconhecer e-mails de phishing, anexos maliciosos e links suspeitos. Incentivar uma cultura de conscientização sobre segurança cibernética.
  • Filtragem de e-mail: implemente soluções robustas de filtragem de e-mail para reduzir a probabilidade de e-mails de phishing chegarem à sua caixa de entrada.
  • Segurança de rede: Use firewalls, sistemas de detecção de intrusões e sistemas de prevenção de intrusões para proteger sua rede.
  • Antivírus e antimalware: instale software antivírus e antimalware confiável e mantenha-os atualizados. Essas ferramentas podem detectar e prevenir infecções por ransomware.

October 17, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.