Xam Ransomware

Els investigadors de ciberseguretat van identificar el Xam Ransomware durant la seva investigació de programes potencialment intrusius i amenaçadors. El ransomware és un programari maliciós dissenyat específicament per xifrar els fitxers de les víctimes amb la intenció d'extorsionar-los diners a canvi de desxifrar (recuperar) les dades.

Un cop activat en dispositius compromesos, el Xam Ransomware inicia el seu atac xifrant fitxers i afegint una extensió ".xam" als seus noms. Per exemple, un fitxer anomenat originalment '1.doc' es transformaria en '1.doc.xam', mentre que '2.png' es converteix en '2.png.xam', i així successivament per a tots els fitxers afectats. En completar el procés de xifratge, Xam genera una nota de rescat titulada "unlock.txt". Aquesta nota normalment proporciona instruccions dels atacants sobre com pagar el rescat demanat i obtenir accés als fitxers xifrats.

El ransomware Xam pot provocar interrupcions importants mitjançant el bloqueig de dades

La nota de rescat de Xam informa a la víctima que les seves bases de dades, documents, fotos i altres fitxers importants han estat xifrats. Els atacants exigeixen un pagament de 100 USDT (criptomoneda Tether) a canvi de l'eina de desxifrat. En el moment d'escriure aquest escrit, aquesta quantitat equival a aproximadament 100 USD (tot i que aquest valor pot fluctuar en el futur).

Els investigadors de ciberseguretat adverteixen que desxifrar fitxers sense la participació dels ciberdelinqüents normalment no és factible. A més, fins i tot si es fa el pagament del rescat, no hi ha cap garantia que els ciberdelinqüents proporcionin les claus o el programari de desxifrat promesos. Per tant, els experts desaconsellen fermament no complir amb les demandes dels delinqüents, ja que enviar diners només perpetua les activitats delictives.

Per aturar el xifrat addicional del Xam Ransomware, és imprescindible eliminar el programari maliciós del sistema operatiu. Tanmateix, l'eliminació del ransomware no restaurarà automàticament els fitxers que ja s'han xifrat. La recuperació dels fitxers xifrats pot requerir la restauració a partir de còpies de seguretat o l'ús d'eines de desxifrat si estan disponibles.

Com podeu protegir els vostres dispositius i dades d'amenaces de ransomware com Xam?

La protecció dels dispositius i les dades del ransomware requereix la implementació d'una combinació de mesures proactives i bones pràctiques de seguretat. A continuació s'explica com els usuaris poden protegir millor els seus dispositius i dades del ransomware:

  • Mantenir el programari actualitzat : assegureu-vos que el vostre sistema operatiu, les aplicacions de programari i els programes anti-malware s'actualitzen regularment amb els darrers pedaços i actualitzacions de seguretat. Les vulnerabilitats del programari obsolet podrien actuar com a vectors d'infecció per ser explotades pels atacants de ransomware.
  • Utilitzeu contrasenyes úniques i fortes : utilitzeu contrasenyes complexes per a tots els comptes i dispositius. Eviteu utilitzar contrasenyes comunes o fàcilment endevinables i considereu utilitzar un gestor de contrasenyes dedicat per crear i emmagatzemar les vostres contrasenyes de manera segura.
  • Habilita l'autenticació de dos factors (2FA) : habiliteu l'autenticació de dos factors (2FA) sempre que sigui possible. Això afegeix més seguretat perquè requereix una segona forma de verificació a més de la contrasenya.
  • Còpia de seguretat de dades amb regularitat : feu una còpia de seguretat de dades i fitxers importants amb regularitat a un disc dur exterior, emmagatzematge al núvol o una altra ubicació segura que no estigui connectada contínuament als vostres dispositius. Això us permet recuperar les vostres dades en cas d'atac de ransomware sense haver de pagar el rescat.
  • Aneu amb compte amb els enllaços i els fitxers adjunts de correu electrònic : aneu amb compte quan tracteu amb fitxers adjunts de correu electrònic o accediu a enllaços, especialment de fonts desconegudes o sospitoses. El ransomware sovint es propaga a través de correus electrònics de pesca que contenen fitxers adjunts o enllaços no segurs.
  • Utilitzeu programari de seguretat fiable : instal·leu programari anti-malware fiable a tots els dispositius i mantingueu-lo actualitzat. Utilitzeu eines de seguretat addicionals, com ara tallafocs, per protegir-vos de l'accés no autoritzat.
  • Educar i formar usuaris : educar-se a tu mateix i als altres de la teva llar o organització sobre les amenaces de ransomware i les pràctiques informàtiques segures. Capaciteu els usuaris per reconèixer els intents de pesca, els llocs web sospitosos i els comportaments de risc.
  • Limita els privilegis d'usuari : restringeix els privilegis dels usuaris als dispositius per reduir l'impacte del ransomware en cas que un dispositiu estigui compromès. Els usuaris només haurien de tenir accés als recursos necessaris per a les seves tasques.
  • Estigueu informat i vigilant : estigueu al dia de les últimes amenaces de ransomware i notícies de ciberseguretat. Estigueu atents a les activitats inusuals als vostres dispositius i xarxes.
  • Seguint aquestes mesures proactives i les millors pràctiques de seguretat, els usuaris poden reduir significativament la probabilitat de ser víctimes d'infeccions de ransomware i protegir els seus dispositius i dades de les amenaces cibernètiques.

    El text complet de la nota de rescat deixada a les víctimes del Xam Ransomware és:

    'Don't worry, you can Unlock your files.

    All your files like documents, photos, databases and other important are encrypted

    You must follow these steps To decrypt your files :
    1) Send 100 USDT in this address TSvLRDHxLVnnRBujwTouDR4Z6syjaH3PPN (trc20)
    2) After sending 100 usdt, just contact me in my telegram bot. This is my telegram bot username @Xm02Bot
    3) After confirming we will give you a decrypter to unlock your all files.

    Don't beg without sending money.'

    Tendència

    Més vist

    Carregant...