Программа-вымогатель ZeroGuard блокирует системы жертв

ransomware

ZeroGuard — это тип программы-вымогателя, характеризующийся вредоносной природой. Эта вредоносная программа специально разработана для шифрования файлов с последующим требованием оплаты за их расшифровку. В ходе нашего тестирования, когда мы запустили образец ZeroGuard в нашей системе, он успешно зашифровал файлы и изменил их имена.

Чтобы предоставить более подробную информацию, исходные имена файлов были изменены путем добавления адреса электронной почты киберпреступников, уникального идентификатора жертвы и расширения «.ZeroGuard». Например, файл с первоначальным названием «1.jpg» будет преобразован в «1.jpg.ZeroGuard0@skiff.com.FFDPVRAPR8LI.ZeroGuard».

После завершения процесса шифрования программа-вымогатель ZeroGuard сгенерировала сообщение с названием «Readme.txt». Это сообщение сообщало жертве, что ее сеть была скомпрометирована, что привело к шифрованию файлов. Кроме того, программа-вымогатель удалила теневые копии томов.

Согласно сообщению, единственный способ восстановить данные — получить от злоумышленников инструменты расшифровки. Хотя сумма платежа не уточняется, ясно указано, что выкуп должен быть выплачен в криптовалюте Bitcoin. Прежде чем выполнить требования о выкупе, жертва имеет возможность проверить расшифровку двух случайно выбранных файлов.

В примечании предостерегается от перезапуска или выключения системы, поскольку такие действия могут нарушить или даже сделать невозможным расшифровку.

Записка о выкупе ZeroGuard полностью

Полный текст записки о выкупе ZeroGuard выглядит следующим образом:

Your network has been penetrated!

All files on each host in the network have been encrypted with a strong algorithm.

Backups were either encrypted or removed. Shadow copies were also removed, so using F8 or any other methods may damage the encrypted data but not recover it.

We exclusively have decryption software for your situation.

More than a year ago, world experts recognized the impossibility of deciphering the data by any means except the original decoder. No decryption software is available to the public. Antivirus companies, researchers, IT specialists, and no other persons can help you decrypt the data.

DO NOT RESET OR SHUTDOWN - files may be damaged. DO NOT DELETE readme files.

Чтобы подтвердить наши честные намерения, отправьте нам два разных случайных файла, и вы получите их расшифрованными. Они могут быть с разных компьютеров в вашей сети, чтобы быть уверенным, что один ключ расшифровывает все. Мы бесплатно разблокируем два файла.

Для связи с нами напишите нам в Telegram. Если вы не получили ответ в течение 24 часов, напишите нам.

Контактная информация :

Телеграмма: @Zero_Guard
Почта: ZeroGuard0@skiff.com.

Уникальный идентификатор: -
Публичный ключ: -

В ответном письме вы получите btc-адрес для оплаты.

Ни одна система не является безопасной!

Как программы-вымогатели могут проникнуть в вашу систему?

Программы-вымогатели могут проникнуть в систему различными способами, и злоумышленники часто используют несколько методов, чтобы увеличить свои шансы на успех. Вот распространенные способы проникновения программ-вымогателей в вашу систему:

Фишинговые электронные письма. Один из наиболее распространенных методов — фишинговые электронные письма. Злоумышленники рассылают обманные электронные письма, которые кажутся законными, часто с вредоносными вложениями или ссылками. Нажатие на эти ссылки или открытие зараженных вложений может привести к установке программы-вымогателя.

Вредоносные веб-сайты. Посещение взломанных или вредоносных веб-сайтов может подвергнуть вашу систему воздействию программ-вымогателей. Это может произойти при попутных загрузках, когда вредоносное ПО автоматически загружается и устанавливается без ведома пользователя.

Вредоносная реклама. Киберпреступники могут использовать вредоносную рекламу (вредоносную рекламу) для распространения программ-вымогателей. Вредоносная реклама может отображаться на законных веб-сайтах, и нажатие на нее может привести к загрузке программы-вымогателя.

Использование уязвимостей программного обеспечения. Программы-вымогатели могут использовать уязвимости в программном обеспечении или операционных системах. Крайне важно регулярно обновлять свое программное обеспечение и операционную систему с использованием новейших исправлений безопасности, чтобы минимизировать риск взлома.

Атаки на протокол удаленного рабочего стола (RDP). Злоумышленники могут попытаться получить несанкционированный доступ к системе с помощью слабых или скомпрометированных учетных данных RDP. Оказавшись внутри, они могут внедрить программу-вымогатель.

Попутные загрузки. В некоторых случаях программы-вымогатели могут доставляться посредством попутных загрузок без какого-либо взаимодействия с пользователем. Это может произойти при посещении взломанных веб-сайтов, использующих уязвимости в браузерах или плагинах.

Зараженные внешние устройства. Программа-вымогатель может попасть в систему через зараженные внешние устройства, такие как USB-накопители или внешние жесткие диски. Если эти устройства содержат вредоносное ПО и подключены к компьютеру, программа-вымогатель может распространиться.

January 26, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.