Программа-вымогатель Xret основана на Djvu

ransomware

Xret — это тип программы-вымогателя, обнаруженный нашими исследователями в ходе изучения новых образцов файлов. Это вредоносное ПО предназначено для шифрования данных жертвы, а затем требует оплаты в обмен на расшифровку.

В нашей тестовой системе Xret успешно зашифровал файлы, добавив расширение «.XRET» к их исходным именам. Например, файл с первоначальным названием «1.jpg» был преобразован в «1.jpg.XRET», а «2.png» стал «2.png.XRET» и так далее. После этого процесса шифрования программа-вымогатель изменила фон рабочего стола и создала сообщение с названием «# XRET #.txt», которое служит требованием выкупа.

Сообщение, отображаемое на фоне рабочего стола, информирует жертву о том, что ее данные зашифрованы и что для их получения необходимо связаться с лицами, ответственными за атаку.

Записка о выкупе, содержащаяся в текстовом файле, информирует жертву о том, что ее данные были взяты из системы. Чтобы разблокировать данные, необходимо заплатить выкуп, причем сумма увеличивается по мере того, как дольше жертва откладывает начало контакта.

Обычно украденные данные используются в качестве рычага, чтобы заставить жертв произвести платеж под угрозой возможного раскрытия или продажи данных. Однако стоит отметить, что в заметке Xret конкретно не упоминается эта угроза.

Прежде чем выполнить требования, жертве предоставляется возможность протестировать процесс расшифровки, отправив киберпреступникам зашифрованный файл. Жертву также предупреждают, что изменение или удаление затронутых файлов может привести к безвозвратной потере данных.

Записка о выкупе Xret увеличивает выкуп через три дня

Полный текст записки о выкупе Xret выглядит следующим образом:

Xret-вымогатель

Что случилось?
Мы зашифровали и украли все ваши файлы.
Мы используем алгоритмы AES и ECC.
Никто не сможет восстановить ваши файлы без нашей службы расшифровки.

Как восстановиться?
Мы не политически мотивированная группа, и нам не нужно ничего, кроме денег.
Если вы заплатите, мы предоставим вам программное обеспечение для расшифровки и уничтожим украденные данные.

Какие гарантии?
Вы можете отправить нам неважный файл размером менее 1 МГ, мы его расшифровываем в качестве гарантии.
Если мы не отправим вам программное обеспечение для расшифровки или не удалим украденные данные, никто не будет платить нам в будущем, поэтому мы сдержим свое обещание.

Как с нами связаться?
Наш адрес электронной почты: DeXret@proton.me
В случае отсутствия ответа в течение 24 часов, свяжитесь с этим WhatsApp: +56-997165537
Писать &*&@! в теме письма.

XRET

Предупреждения!
Не обращайтесь в компании по восстановлению, они всего лишь посредники, которые заработают на вас деньги и обманут.
Они тайно договариваются с нами, покупают программу для дешифрования и продадут ее вам в разы дороже или просто обманут.
Не медлите долго. Чем быстрее вы платите, тем ниже цена.
Не удаляйте и не изменяйте зашифрованные файлы, это приведет к проблемам с расшифровкой файлов.

Как лучше всего защитить ваши данные от атак программ-вымогателей?

Защита ваших данных от атак программ-вымогателей имеет решающее значение в современном цифровом мире. Вот некоторые из лучших практик и стратегий для защиты ваших данных:

  • Регулярное резервное копирование. Поддерживайте актуальность резервных копий важных данных в автономном или облачном хранилище. Убедитесь, что ваше решение для резервного копирования не доступно напрямую из вашей сети, поскольку программы-вымогатели могут зашифровать подключенные диски.
  • Частое резервное копирование: запланируйте автоматическое и частое резервное копирование, чтобы вы могли быстро восстановить данные, если они будут скомпрометированы. Идеально подходят ежедневные или ежечасные резервные копии, в зависимости от критичности ваших данных.
  • Сегментация данных: изолируйте и сегментируйте свою сеть, чтобы ограничить горизонтальное перемещение программ-вымогателей. Это сводит к минимуму риск компрометации всей сети.
  • Исправления и обновления. Поддерживайте свою операционную систему, программное обеспечение и приложения в актуальном состоянии. Программы-вымогатели часто используют известные уязвимости.
  • Обучение пользователей: научите своих сотрудников или членов семьи распознавать фишинговые электронные письма, вредоносные вложения и подозрительные ссылки. Поощряйте культуру осведомленности о кибербезопасности.
  • Фильтрация электронной почты. Внедрите надежные решения для фильтрации электронной почты, чтобы снизить вероятность попадания фишинговых писем в ваш почтовый ящик.
  • Сетевая безопасность: используйте брандмауэры, системы обнаружения и предотвращения вторжений для защиты вашей сети.
  • Антивирус и защита от вредоносных программ. Установите надежное антивирусное и антивирусное программное обеспечение и регулярно обновляйте его. Эти инструменты могут обнаруживать и предотвращать заражение программами-вымогателями.

October 17, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.