Xam Ransomware
Studiuesit e sigurisë kibernetike identifikuan Xam Ransomware gjatë hetimit të tyre të programeve potencialisht ndërhyrëse dhe kërcënuese. Ransomware është malware i krijuar posaçërisht për të enkriptuar skedarët e viktimave me qëllimin e zhvatjes së parave prej tyre në këmbim të deshifrimit (rikuperimit) të të dhënave.
Pasi aktivizohet në pajisjet e komprometuara, Xam Ransomware fillon sulmin e tij duke enkriptuar skedarët dhe duke shtuar një shtesë '.xam' në emrat e tyre. Për shembull, një skedar i quajtur fillimisht "1.doc" do të transformohet në "1.doc.xam", ndërsa "2.png" bëhet "2.png.xam" dhe kështu me radhë për të gjithë skedarët e prekur. Pas përfundimit të procesit të enkriptimit, Xam gjeneron një shënim shpërblimi të titulluar 'unlock.txt.' Ky shënim zakonisht jep udhëzime nga sulmuesit se si të paguajnë shpërblimin e kërkuar dhe të fitojnë akses në skedarët e koduar.
Ransomware Xam mund të çojë në ndërprerje të rëndësishme duke mbyllur të dhënat
Shënimi i shpërblimit nga Xam informon viktimën se bazat e të dhënave, dokumentet, fotot dhe skedarët e tjerë të rëndësishëm janë të koduar. Sulmuesit kërkojnë një pagesë prej 100 USDT (kriptovaluta Tether) në këmbim të mjetit të deshifrimit. Deri në momentin e shkrimit, kjo shumë është e barabartë me afërsisht 100 USD (megjithëse kjo vlerë mund të luhatet në të ardhmen).
Studiuesit e sigurisë kibernetike paralajmërojnë se deshifrimi i skedarëve pa përfshirjen e kriminelëve kibernetikë zakonisht nuk është i realizueshëm. Për më tepër, edhe nëse bëhet pagesa e shpërblimit, nuk ka asnjë garanci që kriminelët kibernetikë do të ofrojnë çelësat ose softuerin e premtuar të deshifrimit. Prandaj, ekspertët këshillojnë fuqimisht të mos përmbushen kërkesat e kriminelëve, pasi dërgimi i parave vetëm përjetëson aktivitetet kriminale.
Për të ndaluar enkriptimin e mëtejshëm nga Xam Ransomware, është e domosdoshme të hiqni malware nga sistemi operativ. Megjithatë, heqja e ransomware nuk do të rivendosë automatikisht skedarët që tashmë janë të koduar. Rikuperimi i skedarëve të koduar mund të kërkojë restaurim nga kopjet rezervë ose përdorimin e mjeteve të deshifrimit nëse ka.
Si mund t'i mbroni pajisjet dhe të dhënat tuaja nga kërcënimet e Ransomware si Xam?
Mbrojtja e pajisjeve dhe të dhënave nga ransomware kërkon zbatimin e një përzierje masash proaktive dhe praktikave më të mira të sigurisë. Ja se si përdoruesit mund të mbrojnë më mirë pajisjet dhe të dhënat e tyre nga ransomware:
- Mbani softuerin të përditësuar : Sigurohuni që sistemi juaj operativ, aplikacionet softuerike dhe programet kundër malware të përditësohen rregullisht me arnimet dhe përditësimet më të fundit të sigurisë. Dobësitë në softuerin e vjetëruar mund të veprojnë si vektorë infeksioni për t'u shfrytëzuar nga sulmuesit ransomware.
Duke ndjekur këto masa proaktive dhe praktikat më të mira të sigurisë, përdoruesit mund të reduktojnë ndjeshëm probabilitetin për t'u bërë viktimë e infeksioneve ransomware dhe të mbrojnë pajisjet dhe të dhënat e tyre nga kërcënimet kibernetike.
Teksti i plotë i shënimit të shpërblimit të lënë për viktimat e Xam Ransomware është:
'Don't worry, you can Unlock your files.
All your files like documents, photos, databases and other important are encrypted
You must follow these steps To decrypt your files :
1) Send 100 USDT in this address TSvLRDHxLVnnRBujwTouDR4Z6syjaH3PPN (trc20)
2) After sending 100 usdt, just contact me in my telegram bot. This is my telegram bot username @Xm02Bot
3) After confirming we will give you a decrypter to unlock your all files.Don't beg without sending money.'