Comprendre l'attaqueNouveau ransomware

AttackNew est une puissante souche de ransomware appartenant à la famille MedusaLocker, connue pour cibler les grandes organisations par le biais de ses tactiques de double extorsion. Une fois qu'il infecte un système, il crypte les fichiers en ajoutant une extension « .attacknew1 » distincte à chaque nom de fichier. Par exemple, « 1.jpg » devient « 1.jpg.attacknew1 » et « 2.png » se transforme en « 2.png.attacknew1 ». Le numéro spécifique de l'extension peut varier en fonction de la variante d'AttackNew.

Outre le chiffrement, AttackNew laisse derrière lui une demande de rançon intitulée « how_to_back.html ». Cette note décrit la triste réalité de la situation, précisant que le réseau a été compromis et que les fichiers sont verrouillés à l'aide d'algorithmes cryptographiques RSA et AES. Les victimes sont averties de ne pas altérer les fichiers ni d'utiliser des outils tiers, car ces actions pourraient rendre les fichiers définitivement inaccessibles. De plus, la note révèle que des données sensibles ont été exfiltrées, menaçant de les divulguer ou de les vendre si les demandes de rançon ne sont pas satisfaites dans les 72 heures. Pour montrer leur « bonne foi », les attaquants permettent aux victimes de décrypter gratuitement trois fichiers non essentiels.

La réalité des attaques de nouveaux ransomwares

Il est important de comprendre qu'une fois qu'un ransomware comme AttackNew a chiffré des fichiers, le déchiffrement sans les clés des attaquants est quasiment impossible. Malheureusement, même le paiement de la rançon ne garantit pas que les cybercriminels fourniront les clés ou le logiciel de déchiffrement nécessaires. Le paiement alimente également d'autres activités criminelles, ce qui en fait un choix que les experts en sécurité déconseillent fortement.

La note d'AttackNew Ransomware se lit comme suit :

YOUR PERSONAL ID:
-


/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!


Your files are safe! Only modified. (RSA+AES)


ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.


We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..


We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.


Contact us for price and get decryption software.


email:
ithelp01@securitymy.name
ithelp01@yousheltered.com


* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.


* Tor-chat to always be in touch:


qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Comment supprimer AttackNew Ransomware

Pour éviter tout chiffrement supplémentaire des fichiers, il est essentiel de supprimer immédiatement le ransomware AttackNew du système affecté. Bien que la suppression du ransomware l'empêchera de causer davantage de dégâts, elle ne restaurera pas les fichiers chiffrés. La meilleure solution pour récupérer ces fichiers est d'effectuer des sauvegardes. Par conséquent, il est toujours recommandé de conserver des sauvegardes dans plusieurs emplacements distincts, tels que des serveurs distants ou des périphériques de stockage débranchés.

Prévenir les infections par ransomware

La meilleure défense contre les ransomwares comme AttackNew est une combinaison de vigilance et de pratiques de sécurité rigoureuses. Étant donné que les ransomwares se propagent souvent par le biais de techniques de phishing et d'ingénierie sociale, il est essentiel d'être prudent lors du traitement des e-mails et des pièces jointes provenant de sources inconnues ou suspectes. Évitez de télécharger des logiciels ou des supports à partir de sites Web non vérifiés et méfiez-vous des outils tiers pour les mises à jour ou l'activation de logiciels, car ils peuvent être contaminés par des logiciels malveillants.

Il est également essentiel de disposer d'un programme antivirus fiable et à jour. Des analyses régulières du système et des mises à jour en temps opportun peuvent aider à détecter et à éliminer les menaces avant qu'elles ne causent des dommages importants.

Si votre système est déjà infecté par AttackNew, l'utilisation d'un outil anti-malware réputé pour effectuer une analyse complète peut aider à supprimer le ransomware de votre système.

Conclusion

Les nouveaux ransomwares constituent une menace dangereuse, en particulier pour les grandes entreprises. Bien que la suppression des malwares soit cruciale, la meilleure solution reste la prévention. Mettre à jour régulièrement votre logiciel de sécurité, faire preuve de prudence en ligne et conserver des sauvegardes sécurisées sont des stratégies clés pour protéger vos données contre de telles attaques.

August 13, 2024
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.