Zipp3rs Ransomware
Zipp3rs Ransomware cifra los archivos que se encuentran en los dispositivos que viola, dejándolos inutilizables. La amenaza agrega los nombres de los archivos afectados con una extensión '.zipp3rs'. Por ejemplo, si el nombre del archivo original es '1.png', aparecerá como "1.png.zipp3rs", mientras que '2.pdf' aparecerá como '2.pdf.zipp3rs', y así sucesivamente. Luego, el ransomware entrega dos notas de rescate: una en una nueva ventana emergente y otra dentro de un archivo de texto llamado 'CÓMO DESCIFRAR ARCHIVOS.txt'. Ambos mensajes que exigen rescate están escritos en portugués y su texto es idéntico.
El ransomware Zipp3rs extorsiona a las víctimas por dinero
La nota de rescate lanzada por Zipp3rs Ransomware informa a las víctimas que sus archivos y copias de seguridad han sido encriptados. La nota incluye una fecha límite para que las víctimas se comuniquen con los atacantes para obtener las claves de descifrado. Además, el mensaje advierte a las víctimas que no cambien el nombre ni eliminen los archivos cifrados. Por lo general, las amenazas de ransomware advierten que tales acciones podrían provocar la pérdida permanente de datos. Zipp3rs Ransomware deja una sola dirección de correo electrónico: 'blymer@xyzmailpro.com' a sus víctimas como una forma de llegar a los ciberdelincuentes.
Es raro que las víctimas recuperen sus archivos bloqueados sin la participación de los atacantes. Sin embargo, el descifrado no está garantizado incluso si se cumplen las demandas de rescate. De hecho, las víctimas a menudo no reciben las claves o el software de descifrado prometidos, a pesar de pagar a los actores de la amenaza. Por lo tanto, se desaconseja encarecidamente pagar el rescate, ya que solo respalda aún más la actividad delictiva.
Para evitar un mayor cifrado de archivos por Zipp3rs Ransomware, es esencial eliminarlo del sistema operativo. Sin embargo, eliminar el malware no restaurará los archivos cifrados.
Proteja sus datos y dispositivos de amenazas de ransomware
Los usuarios pueden proteger sus dispositivos y datos de las infecciones de ransomware implementando un enfoque de seguridad de varias capas que incluye varias medidas, como mantener el sistema operativo y el software actualizados, usar un software antimalware confiable, evitar correos electrónicos y archivos adjuntos sospechosos, usar contraseñas seguras y únicas, realizar copias de seguridad de datos importantes con regularidad y educarse sobre hábitos de navegación seguros.
También es esencial tener cuidado al descargar software y actualizaciones de fuentes no verificadas y evitar visitar sitios web no confiables. Además, los usuarios deben estar atentos al interactuar con mensajes emergentes y enlaces, especialmente aquellos que los instan a descargar o instalar software y considerar el uso de bloqueadores de anuncios o extensiones de navegador que bloquean anuncios y secuencias de comandos no seguros. Finalmente, suponga que sucede lo peor y el dispositivo de un usuario se infecta con ransomware. En ese caso, no deben pagar el rescate y buscar inmediatamente asistencia profesional para minimizar el daño e intentar recuperar sus datos.
El texto completo de la nota de rescate de Zipp3rs Ransomware en su idioma original (portugués) es:
'Todos Dados/Backups foram criptografados
a unica forma de obtener os dados em seu perfeito estado
entrar en contacto sin Email: blymer@xyzmailpro.com
prazo max para el contacto 05/09/2023 12:00 ID-424316
(N = NãO)- N borrar arquivos trancados
- N não renomeie os arquivos trancados .zipp3rs
- N não poste this mensagem em nenhum site
no denuncie pois podem bloquee este correo electrónico.'