2700 Ransomware è un clone di Phobos

ransomware

La variante del ransomware denominata 2700 appartiene alla famiglia Phobos ed è stata scoperta durante l'analisi di nuovi campioni di malware. Questo software dannoso crittografa i file e modifica i nomi dei file aggiungendo l'ID della vittima, l'indirizzo e-mail sqlback@memeware.net e l'estensione ".2700". Come parte del suo funzionamento, genera due richieste di riscatto denominate "info.txt" e "info.hta".

Per illustrare come 2700 altera i nomi dei file, trasforma "1.jpg" in "1.jpg.id[9ECFA84E-3524].[sqlback@memeware.net].2700" e allo stesso modo modifica "2.png" in "2 .png.id[9ECFA84E-3524].[sqlback@memeware.net].2700," e così via.

La richiesta di riscatto invita la vittima a stabilire un contatto con gli aggressori tramite l'indirizzo email sqlback@memeware.net, specificando un ID particolare nell'oggetto del messaggio. La richiesta di decrittazione prevede il pagamento in Bitcoin, il cui importo dipende dalla tempestività con cui la vittima risponde.

Inoltre, la nota estende la possibilità di inviare fino a 2 file per la decrittazione gratuita, a condizione che complessivamente siano inferiori a 2 Mb e privi di informazioni preziose. Fornisce inoltre indicazioni sull'acquisizione di Bitcoin, avvertenze contro la ridenominazione di file crittografati e sconsiglia di tentare la decrittografia utilizzando software di terze parti, sottolineando il rischio di perdita permanente dei dati.

2700 Richieste di riscatto copiano il formato Phobos

Il testo completo della richiesta di riscatto 2700 recita come segue:

All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail sqlback@memeware.net
Write this ID in the title of your message 9ECFA84E-3524
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 2 files for free decryption. The total size of files must be less than 2Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is the OKX website. You must register, click "Buy Bitcoins" and select a merchant by payment method and price.
hxxps://okx.com
You can also find other places to buy bitcoins and a beginner's guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Come puoi proteggere i tuoi preziosi dati dal ransomware?

Proteggere i tuoi dati preziosi dal ransomware richiede una combinazione di misure preventive, best practice di sicurezza informatica e un approccio proattivo alla sicurezza. Ecco alcuni passaggi essenziali per salvaguardare i tuoi dati dagli attacchi ransomware:

Backup regolari:
Esegui backup regolari dei tuoi dati importanti e assicurati che siano archiviati in un ambiente sicuro e isolato.
Automatizza il processo di backup se possibile e verifica periodicamente l'integrità dei tuoi backup.

Aggiornamento software e sistemi:
Mantieni aggiornati il tuo sistema operativo, le applicazioni software e le soluzioni di sicurezza con le patch e gli aggiornamenti più recenti.
Abilita gli aggiornamenti automatici quando possibile per garantire una protezione tempestiva contro le vulnerabilità note.

Utilizza un software di sicurezza affidabile:
Installa un software antivirus e antimalware affidabile per rilevare e bloccare le minacce ransomware.
Prendi in considerazione l'utilizzo di soluzioni di protezione degli endpoint che includano analisi comportamentali e intelligence sulle minacce.

Implementare misure di sicurezza della posta elettronica:
Utilizza soluzioni di filtraggio della posta elettronica per bloccare e-mail di phishing e allegati dannosi.
Consigliare ai dipendenti di non fare clic su collegamenti sospetti o di scaricare allegati da fonti sconosciute o inaspettate.

January 9, 2024
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.