Xam Ransomware
Els investigadors de ciberseguretat van identificar el Xam Ransomware durant la seva investigació de programes potencialment intrusius i amenaçadors. El ransomware és un programari maliciós dissenyat específicament per xifrar els fitxers de les víctimes amb la intenció d'extorsionar-los diners a canvi de desxifrar (recuperar) les dades.
Un cop activat en dispositius compromesos, el Xam Ransomware inicia el seu atac xifrant fitxers i afegint una extensió ".xam" als seus noms. Per exemple, un fitxer anomenat originalment '1.doc' es transformaria en '1.doc.xam', mentre que '2.png' es converteix en '2.png.xam', i així successivament per a tots els fitxers afectats. En completar el procés de xifratge, Xam genera una nota de rescat titulada "unlock.txt". Aquesta nota normalment proporciona instruccions dels atacants sobre com pagar el rescat demanat i obtenir accés als fitxers xifrats.
El ransomware Xam pot provocar interrupcions importants mitjançant el bloqueig de dades
La nota de rescat de Xam informa a la víctima que les seves bases de dades, documents, fotos i altres fitxers importants han estat xifrats. Els atacants exigeixen un pagament de 100 USDT (criptomoneda Tether) a canvi de l'eina de desxifrat. En el moment d'escriure aquest escrit, aquesta quantitat equival a aproximadament 100 USD (tot i que aquest valor pot fluctuar en el futur).
Els investigadors de ciberseguretat adverteixen que desxifrar fitxers sense la participació dels ciberdelinqüents normalment no és factible. A més, fins i tot si es fa el pagament del rescat, no hi ha cap garantia que els ciberdelinqüents proporcionin les claus o el programari de desxifrat promesos. Per tant, els experts desaconsellen fermament no complir amb les demandes dels delinqüents, ja que enviar diners només perpetua les activitats delictives.
Per aturar el xifrat addicional del Xam Ransomware, és imprescindible eliminar el programari maliciós del sistema operatiu. Tanmateix, l'eliminació del ransomware no restaurarà automàticament els fitxers que ja s'han xifrat. La recuperació dels fitxers xifrats pot requerir la restauració a partir de còpies de seguretat o l'ús d'eines de desxifrat si estan disponibles.
Com podeu protegir els vostres dispositius i dades d'amenaces de ransomware com Xam?
La protecció dels dispositius i les dades del ransomware requereix la implementació d'una combinació de mesures proactives i bones pràctiques de seguretat. A continuació s'explica com els usuaris poden protegir millor els seus dispositius i dades del ransomware:
- Mantenir el programari actualitzat : assegureu-vos que el vostre sistema operatiu, les aplicacions de programari i els programes anti-malware s'actualitzen regularment amb els darrers pedaços i actualitzacions de seguretat. Les vulnerabilitats del programari obsolet podrien actuar com a vectors d'infecció per ser explotades pels atacants de ransomware.
Seguint aquestes mesures proactives i les millors pràctiques de seguretat, els usuaris poden reduir significativament la probabilitat de ser víctimes d'infeccions de ransomware i protegir els seus dispositius i dades de les amenaces cibernètiques.
El text complet de la nota de rescat deixada a les víctimes del Xam Ransomware és:
'Don't worry, you can Unlock your files.
All your files like documents, photos, databases and other important are encrypted
You must follow these steps To decrypt your files :
1) Send 100 USDT in this address TSvLRDHxLVnnRBujwTouDR4Z6syjaH3PPN (trc20)
2) After sending 100 usdt, just contact me in my telegram bot. This is my telegram bot username @Xm02Bot
3) After confirming we will give you a decrypter to unlock your all files.Don't beg without sending money.'