Sunjn Ransomware - en ny VoidCrypt-variant

ransomware

Vårt team stötte på Sunjn, en skadlig programvara som tillhör VoidCrypt ransomware-familjen, medan vi analyserade de senaste uppgifterna i hotdatabasen. När vi testade Sunjn på en testmaskin upptäckte vi att den krypterade filer och ändrade deras namn genom att lägga till en unik identifierare, angriparens e-postadress och tillägget ".sunjn". En fil med namnet "1.jpg" blev till exempel "1.jpg.MJ-ML6408927315.sunjn."

När krypteringen var klar, visades en lösennota med titeln "Decryption-guide.txt" på skrivbordet, som informerade offret om att deras filer har krypterats och endast kan låsas upp genom betalning. Noteringen varnade också för att alla försök att ändra, byta namn på eller återställa filerna med hjälp av tredjepartsverktyg eller genom att installera om operativsystemet skulle leda till permanent dataförlust. Meddelandet innehöll också instruktioner för att kontakta angriparna.

Sunjn lösesumman i sin helhet

Den fullständiga texten i filen "Decryption-guide.txt" som genereras av ransomwaren lyder som följer:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

Your Case ID :-

OUR Email :Sunjun3412@onionmail.org

in Case of no answer: Sunjun3416@zohomail.com

Varför kan du inte återställa dina filer om du blir offer för ransomware liknande Sunjn?

Filerna som krypteras av ransomware som Sunjn låses ofta med hjälp av starka krypteringsalgoritmer som gör det extremt svårt att återställa originaldata utan dekrypteringsnyckeln. Angriparna kräver vanligtvis betalning i utbyte mot dekrypteringsnyckeln och varnar för att alla försök att ändra, byta namn på eller återställa de krypterade filerna med hjälp av tredjepartsverktyg eller genom att installera om operativsystemet kan resultera i permanent dataförlust. Detta beror på att dekrypteringsprocessen ofta är knuten till specifika villkor, såsom den unika identifieraren eller filnamnet, och eventuella ändringar av dessa villkor kan förhindra att dekrypteringsprocessen fungerar korrekt.

Vad är det bästa sättet att skydda ditt system och din data från ransomware som Sunjn?

Det finns inget idiotsäkert sätt att skydda ditt system och din data från alla typer av ransomware, men du kan minska risken för en attack och minimera effekten om en sådan inträffar genom att följa dessa bästa praxis:

  • Håll programvaran uppdaterad: Uppdatera regelbundet all programvara, inklusive operativsystem, webbläsare och applikationer för att åtgärda säkerhetsbrister.
  • Använd pålitlig antivirusprogramvara: Installera och uppdatera regelbundet antivirusprogramvara för att upptäcka och förhindra infektioner med skadlig programvara.
  • Skapa regelbundna säkerhetskopior: Skapa och lagra regelbundna säkerhetskopior av dina viktiga data på en separat, säker plats för att möjliggöra dataåterställning i händelse av en ransomware-attack.
  • Var försiktig med misstänkta e-postbilagor och länkar: Öppna inte bilagor eller klicka på länkar från okända eller opålitliga källor, och verifiera alltid avsändaren innan du öppnar en bilaga.
  • Aktivera brandväggen: Aktivera brandväggen på din dator för att blockera obehörig åtkomst och kontrollera inkommande och utgående nätverkstrafik.
  • Var försiktig när du besöker webbplatser: Undvik att besöka misstänkta eller osäkra webbplatser, eftersom vissa kan innehålla skadlig programvara eller nätfiske.
  • Aktivera nätverkssäkerhet: Använd säkra protokoll, som HTTPS, när du kommer åt känslig information online och använd ett virtuellt privat nätverk (VPN) när du använder offentligt Wi-Fi.

Genom att följa dessa tips kan du minska risken för en ransomware-attack och minimera dess påverkan på ditt system och din data.

February 3, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.