Az xDec Ransomware lezárja az áldozatok meghajtóit

ransomware lock files

Az új kártevő-minták vizsgálata során rábukkantunk az xDec-re, a ransomware-re, amely a Phobos családhoz kapcsolódik. Ez a rosszindulatú szoftver titkosítja a fájlokat, megváltoztatja a fájlneveiket, és két váltságdíj-jegyzetet jelenít meg „info.txt” és „info.hta” néven. Ezenkívül az xDec ransomware hozzáfűzi az áldozat azonosítóját, egy e-mail címét és az „.xDec” kiterjesztést a fájlnevekhez.

Például az „1.jpg” helyett „1.jpg.id[9ECFA84E-3449].[x-decrypt@worker.com].xDec”, „2.png” helyett „2.png.id[9ECFA84E” -3449].[x-decrypt@worker.com].xDec", és így tovább. A váltságdíj értesíti az áldozatot, hogy fájljait titkosították a számítógépével kapcsolatos biztonsági probléma miatt. Megadja az x-decrypt@worker.com e-mail címet, amellyel az áldozat kapcsolatba léphet a fájl-visszaállítási folyamat megkezdése érdekében. A megjegyzés előírja, hogy az áldozatnak egy konkrét azonosítót kell megadnia az üzenet tárgyában.

Ha 24 órán belül nem érkezik válasz, az áldozatot utasítják, hogy vegye fel a kapcsolatot egy másik e-mail címmel, az x-decrypt@hackermail.com címen. A feljegyzés kifejti, hogy a visszafejtésért Bitcoinban kell fizetni, és a visszafejtés költsége attól függően változik, hogy az áldozat milyen gyorsan lép kapcsolatba a támadókkal.

Az áldozat megnyugtatására a jegyzet legfeljebb három fájl ingyenes visszafejtését kínálja, a fájlméretre és -tartalomra vonatkozó speciális korlátozásokkal. Figyelmeztet a titkosított fájlok átnevezésére vagy harmadik féltől származó szoftverekkel való visszafejtésére, mivel ez tartós adatvesztéshez vagy a visszafejtési költségek növekedéséhez vezethet.

xDec Ransom Notes teljes terjedelmében

Az "info.txt" fájlban generált váltságdíj rövid változata a következő:

!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: x-decrypt@worker.com.
If we don't answer in 24h., send e-mail to this address: x-decrypt@hackermail.com

A felugró ablakban található jegyzet teljes verziója a következő:

All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail x-decrypt@worker.com
Write this ID in the title of your message -
In case of no answer in 24 hours write us to this e-mail:x-decrypt@hackermail.com
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 4Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins

You can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Hogyan védheti meg legjobban adatait a Ransomware ellen?

Az adatok védelme a zsarolóvírusokkal szemben többrétegű megközelítést igényel, amely egyszerre ötvözi a megelőző intézkedéseket és a proaktív stratégiákat. Íme néhány hatékony módszer az adatok védelmére:

Rendszeres biztonsági mentések: Rendszeresen készítsen biztonsági másolatot fontos fájljairól és adatairól egy külső tárolóeszközre vagy egy biztonságos felhőszolgáltatásra. Győződjön meg róla, hogy a biztonsági másolatokat offline vagy a fő rendszereitől külön helyen tárolja, hogy megakadályozza a zsarolóvírus általi titkosítást.

Szoftver frissítése: Tartsa naprakészen operációs rendszerét, víruskereső szoftverét és minden egyéb alkalmazását a legújabb biztonsági javításokkal és frissítésekkel. A Ransomware gyakran kihasználja az elavult szoftverek ismert sebezhetőségét, így az időben történő frissítések segíthetnek megelőzni a fertőzéseket.

Használjon víruskereső/kártevőirtó szoftvert: Telepítsen jó hírű víruskereső vagy kártevőirtó szoftvert minden eszközére, és tartsa naprakészen. Ezek a programok képesek észlelni és eltávolítani a zsarolóvírusokat, mielőtt azok titkosítanák a fájlokat.

Tűzfal engedélyezése: Aktiválja és megfelelően konfigurálja a tűzfalakat a hálózaton a bejövő és kimenő forgalom figyeléséhez és szabályozásához. A tűzfalak blokkolhatják a jogosulatlan hozzáférési kísérleteket, és megakadályozhatják, hogy a zsarolóvírusok behatoljanak a rendszereibe.

Felhasználói engedélyek korlátozása: A felhasználói engedélyeket csak a szerepkörükhöz szükségesre korlátozza. Ez megakadályozhatja a zsarolóvírusok terjedését a hálózaton azáltal, hogy korlátozza a rosszindulatú szoftverek hozzáférését és titkosítását.

Hálózati tevékenység figyelése: Használjon hálózati megfigyelő eszközöket a hálózati forgalom nyomon követésére és elemzésére gyanús tevékenységre vagy jogosulatlan hozzáférésre utaló jelek után. A korai felismerés segíthet megelőzni a zsarolóvírusok terjedését és jelentős károkat okozni.

E-mail-szűrés üzembe helyezése: E-mail-szűrési megoldások alkalmazása az adathalász e-mailek és rosszindulatú mellékletek automatikus észlelésére és karanténba helyezésére, mielőtt azok eljutnának a felhasználók postafiókjába. Ez jelentősen csökkentheti az e-mailben történő ransomware fertőzések kockázatát.

April 17, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.