Chaos Malware si trasforma da ransomware a Wiper

Il Chaos Malware è una nuova minaccia informatica i cui creatori lo stanno promuovendo nei forum di hacking sotterranei. Sebbene descrivano il progetto come "Chaos Ransomware", le sue caratteristiche sono più tipiche di un tergicristallo. Sfortunatamente, il malware wiper può essere molto distruttivo e le sue vittime avranno spesso opzioni di recupero dati limitate. È importante aggiungere che gli autori di Chaos Malware affermano che il progetto non è ancora finito: il loro ultimo aggiornamento è del 5 agosto. Questo è l'opposto di ciò che hanno fatto altre minacce, come l' evoluzione di Apostolo Malware da Wiper a Ransomware .

Finora, sembra che i creatori di Chaos Malware potrebbero non essere abili sviluppatori di malware. Il loro progetto sembra cambiare continuamente. All'inizio, l'hanno descritta come una versione .NET avanzata del Ryuk Ransomware. I suoi aggiornamenti iniziali hanno permesso a Chaos Ransomware di crittografare file di dimensioni fino a 1 MB. Successivamente, hanno aumentato il limite a 2 MB. Tuttavia, tutto questo è stato lasciato indietro all'inizio di agosto.

Gli aggiornamenti recenti modificano completamente la funzionalità di Chaos Malware. Sembra non utilizzare più alcun tipo di crittografia. Invece, il suo comportamento si concentra esclusivamente sulla distruzione. Sovrascrive il contenuto dei file con dati casuali e quindi codifica il risultato utilizzando Base64. Non c'è modo di annullare questo danno. Anche se i criminali affermano di avere un decryptor, ti assicuriamo che questa è una bugia.

Oltre al modulo wiper, Chaos Malware racchiude anche altre funzionalità. Sembra avere la capacità di diffondersi in modo simile a un verme. Il malware infetta le unità USB e altri archivi rimovibili a cui il dispositivo infetto ha accesso. Disabilita anche la modalità di ripristino di Windows e cancella le copie shadow del volume.

Sebbene non sia disponibile un decryptor per Chaos Malware, rilascia comunque un messaggio di riscatto. Il file, intitolato "read_it.txt", chiede alla vittima di pagare 0,147 Bitcoin (circa $ 6,600). Le assicura che riceverà uno strumento di decrittazione se è d'accordo. Pagare la tassa è una pessima idea perché non c'è modo in cui gli aggressori possano aiutarti. Se ti capita di incontrare il Chaos Malware, allora dovresti eseguire uno strumento antivirus e poi provare a recuperare i dati da un backup

August 12, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.