Xam Ransomware

Penyelidik keselamatan siber mengenal pasti Xam Ransomware semasa penyiasatan mereka terhadap program yang berpotensi mengganggu dan mengancam. Ransomware ialah perisian hasad yang direka khusus untuk menyulitkan fail mangsa dengan tujuan memeras wang daripada mereka sebagai pertukaran untuk menyahsulit (memulihkan) data.

Setelah diaktifkan pada peranti yang terjejas, Xam Ransomware memulakan serangannya dengan menyulitkan fail dan menambahkan sambungan '.xam' pada nama mereka. Sebagai contoh, fail asalnya bernama '1.doc' akan diubah menjadi '1.doc.xam', manakala '2.png' menjadi '2.png.xam', dan seterusnya untuk semua fail yang terjejas. Setelah menyelesaikan proses penyulitan, Xam menghasilkan nota tebusan bertajuk 'unlock.txt.' Nota ini biasanya memberikan arahan daripada penyerang tentang cara membayar wang tebusan yang dituntut dan mendapatkan akses kepada fail yang disulitkan.

Xam Ransomware Boleh Mengakibatkan Gangguan Ketara dengan Mengunci Data

Nota tebusan daripada Xam memberitahu mangsa bahawa pangkalan data, dokumen, foto dan fail penting lain mereka telah disulitkan. Penyerang menuntut bayaran sebanyak 100 USDT (mata wang kripto Tether) sebagai pertukaran untuk alat penyahsulitan. Pada masa penulisan, jumlah ini bersamaan dengan kira-kira 100 USD (walaupun nilai ini mungkin turun naik pada masa hadapan).

Penyelidik keselamatan siber mengingatkan bahawa menyahsulit fail tanpa penglibatan penjenayah siber biasanya tidak dapat dilaksanakan. Tambahan pula, walaupun pembayaran tebusan dibuat, tidak ada jaminan bahawa penjenayah siber akan memberikan kunci atau perisian penyahsulitan yang dijanjikan. Oleh itu, pakar menasihatkan supaya tidak mematuhi tuntutan penjenayah, kerana menghantar wang hanya mengekalkan aktiviti jenayah.

Untuk menghentikan penyulitan lanjut oleh Xam Ransomware, adalah penting untuk mengalih keluar perisian hasad daripada sistem pengendalian. Walau bagaimanapun, mengalih keluar perisian tebusan tidak akan memulihkan fail yang telah disulitkan secara automatik. Pemulihan fail yang disulitkan mungkin memerlukan pemulihan daripada sandaran atau penggunaan alat penyahsulitan jika tersedia.

Bagaimanakah Anda Boleh Melindungi Peranti dan Data Anda daripada Ancaman Ransomware seperti Xam?

Melindungi peranti dan data daripada perisian tebusan memerlukan pelaksanaan gabungan langkah proaktif dan amalan terbaik keselamatan. Begini cara pengguna boleh melindungi peranti dan data mereka dengan lebih baik daripada perisian tebusan:

  • Pastikan Perisian Ditingkatkan : Pastikan sistem pengendalian, aplikasi perisian dan program anti-perisian hasad anda sentiasa dikemas kini dengan tampung dan kemas kini keselamatan terkini. Kerentanan dalam perisian lapuk boleh bertindak sebagai vektor jangkitan untuk dieksploitasi oleh penyerang ransomware.
  • Gunakan Kata Laluan yang Kuat dan Unik : Gunakan kata laluan yang kompleks untuk semua akaun dan peranti. Elakkan daripada menggunakan kata laluan yang mudah diteka atau biasa dan pertimbangkan untuk menggunakan pengurus kata laluan khusus untuk mencipta dan menyimpan kata laluan anda dengan selamat.
  • Dayakan Pengesahan Dua Faktor (2FA) : Dayakan pengesahan dua faktor (2FA) jika boleh. Ini menambahkan lagi keselamatan kerana ia memerlukan bentuk pengesahan kedua sebagai tambahan kepada kata laluan anda.
  • Sandaran Data Secara Kerap : Sentiasa sandarkan data dan fail penting ke pemacu keras luaran, storan awan atau lokasi selamat lain yang tidak disambungkan secara berterusan ke peranti anda. Ini membolehkan anda memulihkan data anda sekiranya berlaku serangan ransomware tanpa perlu membayar wang tebusan.
  • Berhati-hati dengan Pautan dan Lampiran E-mel : Berhati-hati apabila berurusan dengan lampiran e-mel atau mengakses pautan, terutamanya daripada sumber yang tidak diketahui atau mencurigakan. Ransomware sering merebak melalui e-mel pancingan data yang mengandungi lampiran atau pautan yang tidak selamat.
  • Gunakan Perisian Keselamatan Boleh Dipercayai : Pasang perisian anti-perisian hasad yang boleh dipercayai pada semua peranti dan pastikan ia dikemas kini. Gunakan alat keselamatan tambahan seperti tembok api untuk melindungi daripada akses yang tidak dibenarkan.
  • Didik dan Latih Pengguna : Didik diri anda dan orang lain dalam rumah atau organisasi anda tentang ancaman perisian tebusan dan amalan pengkomputeran yang selamat. Latih pengguna untuk mengenali percubaan pancingan data, tapak web yang mencurigakan dan tingkah laku berisiko.
  • Hadkan Keistimewaan Pengguna : Hadkan keistimewaan pengguna pada peranti untuk mengurangkan kesan perisian tebusan sekiranya peranti terjejas. Pengguna seharusnya hanya mempunyai akses kepada sumber yang diperlukan untuk tugas mereka.
  • Kekal Termaklum dan Berwaspada : Kekal dikemas kini tentang ancaman perisian tebusan dan berita keselamatan siber terkini. Berwaspada tentang aktiviti luar biasa pada peranti dan rangkaian anda.
  • Dengan mengikuti langkah proaktif dan amalan terbaik keselamatan ini, pengguna boleh mengurangkan dengan ketara kebarangkalian untuk menjadi mangsa jangkitan perisian tebusan dan melindungi peranti dan data mereka daripada ancaman siber.

    Teks penuh nota tebusan yang ditinggalkan kepada mangsa Xam Ransomware ialah:

    'Don't worry, you can Unlock your files.

    All your files like documents, photos, databases and other important are encrypted

    You must follow these steps To decrypt your files :
    1) Send 100 USDT in this address TSvLRDHxLVnnRBujwTouDR4Z6syjaH3PPN (trc20)
    2) After sending 100 usdt, just contact me in my telegram bot. This is my telegram bot username @Xm02Bot
    3) After confirming we will give you a decrypter to unlock your all files.

    Don't beg without sending money.'

    Trending

    Paling banyak dilihat

    Memuatkan...