Ce este PXJ Ransomware și cum să-l eliminați? [Magia partiției]

Rezumat :

PXJ ransomware

Ați auzit de ransomware-ul PXJ? Acest ransomware a apărut în sălbăticie la începutul anului 2020 și este identificat de X-Force IRIS. În această postare, MiniTool introduce ransomware-ul PXJ în detaliu și oferă câteva sfaturi despre tratarea acestui ransomware.





Navigare rapidă:

Ce este PXJ Ransomware?

Potrivit FBI, pierderile din criminalitatea cibernetică s-au triplat în ultimii cinci ani, iar ransomware-ul a devenit unul dintre cele mai profitabile tipuri de malware în mâinile infractorilor cibernetici. Recent, IBM X-Force Incident Response and Intelligence Services (IRIS) a descoperit activitate legată de o nouă tulpină de ransomware, care este cunoscută sub numele de PXJ sau XVFXGW.

Numele PXJ este derivat din extensia de fișier care este atașată fișierelor criptate, în timp ce numele XVFXGW se bazează atât pe mutexul creat de malware, XVFXGW DOUBLE SET, cât și pe adresele de e-mail enumerate în nota de răscumpărare, care sunt [email protected] și [email protected]

PXJ ransomware



Acest ransomware îndeplinește funcții comune pentru majoritatea ransomware-ului, dar nu pare să partajeze codul de bază cu familiile de ransomware cunoscute. Se comportă după cum urmează:

Pasul 1: Utilizați funcția SHEmptyRecycleBinW pentru a goli coșul de reciclare.

Pasul 2: Executați comenzi specifice pentru a preveni recuperarea datelor după ce au fost criptate. Pașii parcurși în această etapă includ ștergerea copiilor umbre de volum și dezactivarea serviciului Windows Error Recovery.



Pasul 3: Utilizați atât algoritmii AES, cât și RSA pentru a bloca datele, inclusiv fotografiile și imaginile, bazele de date, documentele, videoclipurile și alte fișiere de pe dispozitiv. În acest fel, poate preveni recuperarea potențială prin întreruperea criptării.

Notă: algoritmul AES poate ajuta ransomware-ul să cripteze fișierele mai rapid, astfel încât procesul rău intenționat să nu poată fi întrerupt înainte de a se termina. Apoi, cheia AES este criptată cu cheia asimetrică mai puternică - RSA.

Pasul 4: Odată cu finalizarea criptării, nota de răscumpărare este eliminată ca fișier denumit LOOK.txt și solicită utilizatorului să contacteze operatorul prin e-mail pentru a plăti răscumpărarea în schimbul cheii de decriptare.



Atacatorul amenință victimele că, dacă nu plătesc imediat, suma răscumpărării se va dubla în fiecare zi după primele trei zile și dacă nu contactează dezvoltatorii Pxj în termen de o săptămână, se presupune că cheia de decriptare va fi distrusă, lăsând fișierele criptate nerecuperabile pentru totdeauna. .

Computerul dvs. a fost blocat? Politica de prevenire a ransomware-ului, protejați-vă acum!

Cum să tratăm cu PXJ Ransomware?

Dacă nu ați instalat încă PXJ Ransomware, ar trebui să luați măsuri pentru a evita acest lucru. De exemplu, ignorați atașamentele fișierelor de e-mail spam primite printr-o adresă necunoscută, scanați sistemul cu un instrument antimalware reputat etc.



Dacă ați întâlnit PXJ Ransomware, puteți încerca următorii pași pentru a vă restaura computerul și fișierele:

Pasul 1: Ține apăsat ' Schimb tasta ' în timp ce faceți clic Putere > Repornire buton. În acest fel, puteți intra WinRE .

Pasul 2: Navigheaza catre Depanați > Opțiuni avansate > Restaurarea sistemului . Urmați expertul pentru a vă restaura computerul într-un punct în care computerul nu este infectat cu PXJ Ransomware.

Pasul 3: După ce Restaurarea sistemului este finalizată, deschideți browserul și descărcați un instrument anti-malware legitim . Efectuați o scanare completă a sistemului pentru a elimina toate intrările rău intenționate detectate.

Pasul 4: Faceți clic dreapta pe fișiere criptate și accesați Proprietăți > Versiunea anterioara fila. Alege o Punct de restaurare și faceți clic pe Restabili opțiune.

Dacă pașii de mai sus nu vă pot ajuta să accesați fișierele criptate, puteți utiliza un instrument de recuperare a datelor precum MIniTool Partition Wizard pentru a vă ajuta să recuperați datele. Clic Cum să recuperați fișierele șterse de un atac de viruși pentru a obține pași detaliați.