Zxc Ransomware заблокирует ваши файлы

Во время исследования новых образцов вредоносного ПО наши исследователи обнаружили программу-вымогатель Zxc, тип вредоносной программы, принадлежащий к семейству программ-вымогателей VoidCrypt.

После запуска образца Zxc на тестовой машине он зашифровал файлы и изменил их имена, добавив уникальный идентификатор, назначенный жертве, адрес электронной почты киберпреступников и расширение «.zxc» к исходному имени файла. Например, файл с именем «1.jpg» будет отображаться как «1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc».

После завершения процесса шифрования программа-вымогатель создавала заметки о выкупе в виде всплывающего окна («Decryption-Guide.HTA») и текстового файла («Decryption-Guide.txt»). Эти заметки о выкупе информировали жертв о том, что их файлы были зашифрованы, и содержали инструкции о том, как связаться с злоумышленниками, чтобы расшифровать затронутые ими данные. Однако за расшифровку требовалась оплата киберпреступникам. В примечаниях предупреждалось, что изменение зашифрованных файлов путем их переименования, использования сторонних инструментов дешифрования или переустановки операционной системы приведет к безвозвратной потере данных.

Zxc использует стандартную записку о выкупе VoidCrypt

Полный текст записки о выкупе Zxc выглядит следующим образом:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Make an Agreement on Price with me and Pay

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened

Your Case ID :-

OUR Email :hionly@tutanota.com

Как вы можете защитить свою систему от программ-вымогателей, таких как Zxc?

Есть несколько мер, которые вы можете предпринять, чтобы защитить свою систему от программ-вымогателей, таких как Zxc:

  • Поддерживайте свою систему и программное обеспечение в актуальном состоянии с помощью последних исправлений и обновлений безопасности.
  • Используйте антивирусное и антивредоносное программное обеспечение и регулярно обновляйте его.
  • Будьте осторожны при открытии вложений электронной почты или переходе по ссылкам, особенно из неизвестных или подозрительных источников.
  • Регулярно делайте резервные копии своих данных и храните их на внешнем жестком диске или в облачном хранилище.
  • Используйте надежные и уникальные пароли и включите двухфакторную аутентификацию для дополнительной безопасности.
  • Будьте осторожны с неожиданными всплывающими окнами или запросами на доступ к вашей системе и загружайте программное обеспечение только из надежных источников.

Следуя этим шагам, вы можете снизить риск стать жертвой атак программ-вымогателей, таких как Zxc, и защитить свою систему и данные от вреда.

March 9, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.