Xam Ransomware
Penyelidik keselamatan siber mengenal pasti Xam Ransomware semasa penyiasatan mereka terhadap program yang berpotensi mengganggu dan mengancam. Ransomware ialah perisian hasad yang direka khusus untuk menyulitkan fail mangsa dengan tujuan memeras wang daripada mereka sebagai pertukaran untuk menyahsulit (memulihkan) data.
Setelah diaktifkan pada peranti yang terjejas, Xam Ransomware memulakan serangannya dengan menyulitkan fail dan menambahkan sambungan '.xam' pada nama mereka. Sebagai contoh, fail asalnya bernama '1.doc' akan diubah menjadi '1.doc.xam', manakala '2.png' menjadi '2.png.xam', dan seterusnya untuk semua fail yang terjejas. Setelah menyelesaikan proses penyulitan, Xam menghasilkan nota tebusan bertajuk 'unlock.txt.' Nota ini biasanya memberikan arahan daripada penyerang tentang cara membayar wang tebusan yang dituntut dan mendapatkan akses kepada fail yang disulitkan.
Xam Ransomware Boleh Mengakibatkan Gangguan Ketara dengan Mengunci Data
Nota tebusan daripada Xam memberitahu mangsa bahawa pangkalan data, dokumen, foto dan fail penting lain mereka telah disulitkan. Penyerang menuntut bayaran sebanyak 100 USDT (mata wang kripto Tether) sebagai pertukaran untuk alat penyahsulitan. Pada masa penulisan, jumlah ini bersamaan dengan kira-kira 100 USD (walaupun nilai ini mungkin turun naik pada masa hadapan).
Penyelidik keselamatan siber mengingatkan bahawa menyahsulit fail tanpa penglibatan penjenayah siber biasanya tidak dapat dilaksanakan. Tambahan pula, walaupun pembayaran tebusan dibuat, tidak ada jaminan bahawa penjenayah siber akan memberikan kunci atau perisian penyahsulitan yang dijanjikan. Oleh itu, pakar menasihatkan supaya tidak mematuhi tuntutan penjenayah, kerana menghantar wang hanya mengekalkan aktiviti jenayah.
Untuk menghentikan penyulitan lanjut oleh Xam Ransomware, adalah penting untuk mengalih keluar perisian hasad daripada sistem pengendalian. Walau bagaimanapun, mengalih keluar perisian tebusan tidak akan memulihkan fail yang telah disulitkan secara automatik. Pemulihan fail yang disulitkan mungkin memerlukan pemulihan daripada sandaran atau penggunaan alat penyahsulitan jika tersedia.
Bagaimanakah Anda Boleh Melindungi Peranti dan Data Anda daripada Ancaman Ransomware seperti Xam?
Melindungi peranti dan data daripada perisian tebusan memerlukan pelaksanaan gabungan langkah proaktif dan amalan terbaik keselamatan. Begini cara pengguna boleh melindungi peranti dan data mereka dengan lebih baik daripada perisian tebusan:
- Pastikan Perisian Ditingkatkan : Pastikan sistem pengendalian, aplikasi perisian dan program anti-perisian hasad anda sentiasa dikemas kini dengan tampung dan kemas kini keselamatan terkini. Kerentanan dalam perisian lapuk boleh bertindak sebagai vektor jangkitan untuk dieksploitasi oleh penyerang ransomware.
Dengan mengikuti langkah proaktif dan amalan terbaik keselamatan ini, pengguna boleh mengurangkan dengan ketara kebarangkalian untuk menjadi mangsa jangkitan perisian tebusan dan melindungi peranti dan data mereka daripada ancaman siber.
Teks penuh nota tebusan yang ditinggalkan kepada mangsa Xam Ransomware ialah:
'Don't worry, you can Unlock your files.
All your files like documents, photos, databases and other important are encrypted
You must follow these steps To decrypt your files :
1) Send 100 USDT in this address TSvLRDHxLVnnRBujwTouDR4Z6syjaH3PPN (trc20)
2) After sending 100 usdt, just contact me in my telegram bot. This is my telegram bot username @Xm02Bot
3) After confirming we will give you a decrypter to unlock your all files.Don't beg without sending money.'