211service.com
Kaj je PXJ Ransomware in kako ga odstraniti? [Čarobna particija]
povzetek :

Ste že slišali za PXJ ransomware? Ta izsiljevalska programska oprema se je pojavila v naravi v začetku leta 2020 in jo identificira X-Force IRIS. V tej objavi MiniTool podrobno predstavlja ransomware PXJ in ponuja nekaj nasvetov o ravnanju s to izsiljevalsko programsko opremo.
Hitra navigacija:
Kaj je PXJ Ransomware?
Po podatkih FBI so se izgube zaradi kibernetskega kriminala v zadnjih petih letih potrojile in odkupovalna programska oprema je postala ena najbolj donosnih vrst zlonamerne programske opreme v rokah kibernetskih kriminalcev. Pred kratkim je IBM-ova služba za odzivanje in obveščevalne storitve X-Force (IRIS) odkrila dejavnost, povezano z novo vrsto izsiljevalske programske opreme, ki je znana kot PXJ ali XVFXGW.
Ime PXJ izhaja iz razširitve datoteke, ki je dodana šifriranim datotekam, medtem ko ime XVFXGW temelji na mutexu, ki ga ustvari zlonamerna programska oprema, XVFXGW DOUBLE SET, in e-poštnih naslovih, navedenih v obvestilu o odkupnini, ki so [email protected] in [email protected]

Ta izsiljevalska programska oprema opravlja funkcije, ki so skupne večini izsiljevalske programske opreme, vendar se zdi, da osnovne kode ne deli z znanimi družinami izsiljevalske programske opreme. Obnaša se na naslednji način:
Korak 1: Uporabite funkcijo SHEmptyRecycleBinW, da izpraznite koš.
2. korak: Izvedite posebne ukaze, da preprečite obnovitev podatkov, potem ko so bili šifrirani. Koraki na tej stopnji vključujejo brisanje senčnih kopij nosilca in onemogočanje storitve Windows Error Recovery.
3. korak: Uporabite algoritma AES in RSA za zaklepanje podatkov, vključno s fotografijami in slikami, bazami podatkov, dokumenti, videoposnetki in drugimi datotekami v napravi. Na ta način lahko prepreči morebitno obnovitev z zlomom šifriranja.
Opomba: Algoritem AES lahko pomaga izsiljevalski programski opremi hitreje šifrirati datoteke, tako da zlonamernega procesa ni mogoče prekiniti, preden je končan. Nato je ključ AES šifriran z močnejšim asimetričnim ključem – RSA.
4. korak: Ko je šifriranje končano, se obvestilo o odkupnini zbriše kot datoteka z imenom LOOK.txt in zahteva, da uporabnik kontaktira operaterja po e-pošti, da plača odkupnino v zameno za ključ za dešifriranje.
Napadalec žrtvam grozi, da se bo znesek odkupnine, če ne plačajo takoj, po prvih treh dneh vsak dan podvojil in če v enem tednu ne stopijo v stik z razvijalci Pxj, bo ključ za dešifriranje domnevno uničen, tako da bodo šifrirane datoteke za vedno neponovljive. .
Kako ravnati z Ransomware PXJ?
Če še niste namestili PXJ Ransomware, morate sprejeti ukrepe, da se temu izognete. Na primer, prezrite priloge datoteke neželene pošte, ki ste jo prejeli z neznanega naslova, skenirajte sistem z uglednim orodjem za zaščito pred zlonamerno programsko opremo itd.
Če ste naleteli na PXJ Ransomware, lahko poskusite z naslednjimi koraki obnoviti računalnik in datoteke:
Korak 1: drži ' Shift ' med klikom Moč > Ponovni zagon gumb. Na ta način lahko vstopite WinRE .
2. korak: Pomaknite se do Odpravljanje težav > Napredne možnosti > Obnovitev sistema . Sledite čarovniku, da obnovite računalnik na točko, kjer vaš računalnik ni okužen z Ransomware PXJ.
3. korak: Ko je obnovitev sistema končana, odprite brskalnik in prenesite zakonito orodje proti zlonamerni programski opremi . Izvedite popolno skeniranje sistema, da odstranite vse zaznane zlonamerne vnose.
4. korak: Z desno miškino tipko kliknite šifrirane datoteke in pojdite na Lastnosti > Prejšnja različica zavihek. Izberite a Obnovitvena točka in kliknite na Obnovi možnost.
Če vam zgornji koraki ne pomagajo pri dostopu do šifriranih datotek, lahko uporabite orodje za obnovitev podatkov, kot je MIniTool Partition Wizard, ki vam pomaga obnoviti podatke. Kliknite Kako obnoviti datoteke, ki jih je izbrisal virusni napad da dobite podrobne korake.