Arai Ransomware punta alla doppia estorsione

Arai è il nome di un ceppo di malware per la crittografia dei file scoperto di recente. La nuova variante non sembra appartenere a nessuna particolare famiglia di ransomware.

Il ransomware funziona in gran parte come ci si aspetterebbe: crittografa quasi tutti i file sul sistema della vittima e li lascia inutilizzabili. I file crittografati ricevono l'estensione ".araicrypt", aggiunta dopo quella precedente. Ciò significa che un file chiamato "music.mp3" si trasformerà in "music.mp3.araicrypt" una volta crittografato.

Il ransomware Arai cripterà la maggior parte dei tipi di file di documenti, supporti, archivi e database, rendendolo una minaccia significativa per la sicurezza dei dati.

La richiesta di riscatto viene depositata in un file di testo normale denominato "READ_TO_RESTORE_YOUR_FILES.txt". La nota minaccia una fuga di dati potenzialmente sensibili rubati nell'attacco, in quello che è diventato un metodo standard per la doppia estorsione tra gli operatori di ransomware.

Il testo integrale della nota è il seguente:

================================================================

Tutti i tuoi file sono stati crittografati !!

================================================================

Anche tutti i backup e le copie shadow sono stati eliminati, quindi dimentica il ripristino

loro.

================================================================

Siamo stati anche in grado di rubare i tuoi file riservati (database, dati dei clienti,

HR ecc...) su tutte le workstation e i server di rete.

================================================================

Se vuoi ascoltare la tua mente invece delle nostre istruzioni, perderai stupidamente il tuo

file ma vedrai anche i tuoi file pubblicati online o venduti a livelli (e lo faremo)

In questo caso, credeteci che soffrirete una grande perdita finanziaria e una grande perdita

di reputazione.

================================================================

Siamo consapevoli che non vuoi che anche questo caso accada.

Se desideri ripristinare i file e desideri che cancelliamo i tuoi file riservati, contattaci subito

con un messaggio all'indirizzo di contatto sottostante. Includi il KeyID nel tuo messaggio pls.

================================================================

AraiHelp presso secmail dot pro

Se non ci saranno risposte da parte nostra nelle prossime 15 ore, contattaci a:

AraiHelp2 presso secmail dot pro

Nota che hai solo 48 ore per contattarci. Dopo questo ritardo, non ci saranno dati

recuperato e i tuoi file verranno pubblicati.

Identificatore chiave:

[stringa alfanumerica]

July 27, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.