Xam Ransomware
Istraživači kibernetičke sigurnosti identificirali su Xam Ransomware tijekom istraživanja potencijalno nametljivih i prijetećih programa. Ransomware je zlonamjerni softver posebno dizajniran za šifriranje datoteka žrtava s namjerom iznuđivanja novca od njih u zamjenu za dešifriranje (oporavak) podataka.
Nakon što se aktivira na kompromitiranim uređajima, Xam Ransomware započinje svoj napad šifriranjem datoteka i njihovim nazivima dodaje ekstenziju '.xam'. Na primjer, datoteka izvorno nazvana '1.doc' transformirala bi se u '1.doc.xam', dok bi '2.png' postala '2.png.xam', i tako dalje za sve pogođene datoteke. Nakon dovršetka procesa enkripcije, Xam generira poruku o otkupnini pod nazivom 'unlock.txt'. Ova bilješka obično sadrži upute napadača o tome kako platiti traženu otkupninu i dobiti pristup šifriranim datotekama.
Ransomware Xam može dovesti do značajnih poremećaja zaključavanjem podataka
Poruka o otkupnini od Xama obavještava žrtvu da su njihove baze podataka, dokumenti, fotografije i druge važne datoteke šifrirane. Napadači traže isplatu od 100 USDT (kriptovaluta Tether) u zamjenu za alat za dešifriranje. U vrijeme pisanja, ovaj iznos je ekvivalentan približno 100 USD (iako ova vrijednost može varirati u budućnosti).
Istraživači kibernetičke sigurnosti upozoravaju da dekriptiranje datoteka bez sudjelovanja kibernetičkih kriminalaca obično nije izvedivo. Nadalje, čak i ako je otkupnina plaćena, nema jamstva da će kibernetički kriminalci pružiti obećane ključeve za dešifriranje ili softver. Stoga stručnjaci strogo savjetuju da ne udovoljavate zahtjevima kriminalaca jer slanje novca samo produžava kriminalne aktivnosti.
Kako biste zaustavili daljnju enkripciju od strane Xam Ransomwarea, neophodno je ukloniti zlonamjerni softver iz operativnog sustava. Međutim, uklanjanje ransomwarea neće automatski vratiti datoteke koje su već šifrirane. Oporavak šifriranih datoteka može zahtijevati vraćanje iz sigurnosnih kopija ili korištenje alata za dešifriranje ako su dostupni.
Kako možete zaštititi svoje uređaje i podatke od Ransomware prijetnji kao što je Xam?
Zaštita uređaja i podataka od ransomwarea zahtijeva implementaciju mješavine proaktivnih mjera i najboljih sigurnosnih praksi. Evo kako korisnici mogu bolje zaštititi svoje uređaje i podatke od ransomwarea:
- Neka softver bude ažuriran : Osigurajte da se vaš operativni sustav, softverske aplikacije i anti-malware programi redovito ažuriraju najnovijim sigurnosnim zakrpama i ažuriranjima. Ranjivosti u zastarjelom softveru mogle bi djelovati kao vektori infekcije koje bi mogli iskoristiti napadači ransomwarea.
Slijedeći ove proaktivne mjere i najbolje sigurnosne prakse, korisnici mogu značajno smanjiti vjerojatnost da postanu žrtve ransomware infekcija i zaštititi svoje uređaje i podatke od cyber prijetnji.
Potpuni tekst poruke o otkupnini koja je ostavljena žrtvama Xam Ransomwarea je:
'Don't worry, you can Unlock your files.
All your files like documents, photos, databases and other important are encrypted
You must follow these steps To decrypt your files :
1) Send 100 USDT in this address TSvLRDHxLVnnRBujwTouDR4Z6syjaH3PPN (trc20)
2) After sending 100 usdt, just contact me in my telegram bot. This is my telegram bot username @Xm02Bot
3) After confirming we will give you a decrypter to unlock your all files.Don't beg without sending money.'