File Ransomware va per un nome generico

ransomware

File ransomware è il nome piuttosto generico di un ceppo di ransomware scoperto di recente. Nonostante il suo nome insipido, la nuova variante appartiene alla famiglia di cloni ransomware Phobos, uno dei gruppi di malware più famigerati.

Al momento della distribuzione, File ransomware crittograferà i file sul sistema vittima, lasciando intatti i file di sistema in modo che il sistema operativo possa continuare a funzionare e crittografare quasi tutto il resto. I file interessati includono documenti, media, archivio e estensioni di database. Una volta crittografati, i file ricevono una nuova estensione in più parti che include l'ID della vittima, l'e-mail di contatto utilizzata dall'operatore di File e la stringa ".FILE".

Questo trasformerà un file precedentemente chiamato "document.doc" in "document.doc[ID vittima].[teamchic@yandex.com].FILE".

La richiesta di riscatto viene rilasciata all'interno di due file separati, uno di testo normale e uno in formato .hta, denominati rispettivamente "info.txt" e "info.hta". Il testo completo della richiesta di riscatto è il seguente:

Tutti i tuoi file sono stati crittografati!

Tutti i tuoi file sono stati crittografati a causa di un problema di sicurezza con il tuo PC. Se vuoi ripristinarli, scrivici all'e-mail teamchic su yandex dot com

Scrivi questo ID nel titolo del tuo messaggio -

In caso di mancata risposta entro 24 ore scrivici a questa e-mail: teamchica at yandex dot com

Se non c'è risposta dalla nostra posta, puoi installare il client Jabber e scriverci a supporto di teamchic su jabb dot im o teamchic su exploit dot im

Devi pagare per la decrittazione in Bitcoin. Il prezzo dipende dalla velocità con cui ci scrivi. Dopo il pagamento ti invieremo lo strumento che decrittograferà tutti i tuoi file.

Decrittazione gratuita a garanzia

Prima di pagare puoi inviarci fino a 5 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 4 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli excel di grandi dimensioni, ecc.)

Come ottenere Bitcoin

Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore per metodo di pagamento e prezzo.

hxxps://localbitcoins.com/buy_bitcoins

Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Istruzioni per l'installazione del client Jabber:

Scarica il client jabber (Pidgin) da hxxps://pidgin.im/download/windows/

Dopo l'installazione, il client Pidgin ti chiederà di creare un nuovo account.

Fai clic su "Aggiungi"

Nel campo "Protocollo", seleziona XMPP

In "Nome utente" - trova qualsiasi nome

Nel campo "dominio" - inserisci qualsiasi jabber-server, ce ne sono molti, ad esempio - exploit.im

Crea una password

In basso, metti un segno di spunta "Crea account"

Fare clic su Aggiungi

Se hai selezionato "dominio" - exploit.im, dovrebbe apparire una nuova finestra in cui dovrai reinserire i tuoi dati:

Utente

parola d'ordine

Dovrai seguire il link al captcha (lì vedrai i caratteri che devi inserire nel campo sottostante)

Se non capisci le nostre istruzioni di installazione del client Pidgin, puoi trovare molti tutorial di installazione su youtube - hxxps://www.youtube.com/results?search_query=pidgin+jabber+install

Attenzione!

Non rinominare i file crittografati.

Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.

La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.

August 2, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.