1Altro ransomware si unisce alla famiglia VoidCrypt
Il ransomware 1More, opportunamente chiamato, è l'ultimo arrivato per espandere la già ampia famiglia di cloni ransomware basati sul codice ransomware VoidCrypt.
Il nuovo ceppo non fa nulla di particolarmente degno di nota in termini di funzionamento. 1More crittograferà i file sul sistema vittima, lasciandoli illeggibili. I file crittografati ricevono una nuova estensione in più parti che consiste nella stringa dell'ID della vittima, l'e-mail di contatto utilizzata dall'operatore di 1More e la stringa ".1more".
Ciò significa che un file crittografato precedentemente chiamato "document.txt" si trasformerà in "document.txt.(stringa ID)(1moredec@gmail.com).1more". Il processo di crittografia interesserà quasi tutti i tipi di file multimediali, documenti, database o archivi.
La richiesta di riscatto viene depositata all'interno di un file di testo denominato "unlock-info.txt". La nota completa è la seguente:
Tutti i tuoi file sono stati crittografati!
Tutti i tuoi file sono stati crittografati a causa di un problema di sicurezza con il tuo PC. Se vuoi ripristinarli, scrivici all'e-mail; 1moredec su gmail dot com
Scrivi questo ID nel titolo del tuo messaggio: -
In caso di mancata risposta entro 24 ore scrivici a queste e-mail: 1moredec at mailfence dot com
Devi pagare per la decrittazione in Bitcoin. Il prezzo dipende dalla velocità con cui ci scrivi. Dopo il pagamento ti invieremo lo strumento di decrittazione che decrittograferà tutti i tuoi file.
Decrittazione gratuita a garanzia
Prima di pagare puoi inviarci fino a 1 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 1 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli excel di grandi dimensioni, ecc.)
Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore per metodo di pagamento e prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.