Il ransomware BlackHeart (MedusaLocker) è una trappola di dati
Table of Contents
Comprendere il ransomware BlackHeart
BlackHeart è un ceppo di ransomware appartenente alla famiglia MedusaLocker , progettato per crittografare i dati e richiedere il pagamento per il recupero dei file. Una volta eseguito su un sistema compromesso, BlackHeart crittografa i file e aggiunge l'estensione ".blackheart138", rendendoli inaccessibili. Ad esempio, un file denominato "document.jpg" apparirebbe come "document.jpg.blackheart138" dopo la crittografia. Il ransomware genera anche una nota di riscatto, in genere intitolata "read_this_to_decrypt_files.html".
La richiesta di riscatto contiene un messaggio angosciante, informando la vittima che la rete aziendale è stata infiltrata e che tutti i file critici sono stati crittografati. Gli aggressori affermano di avere accesso esclusivo agli strumenti di decrittazione e mettono in guardia contro qualsiasi tentativo indipendente di ripristino dei file. Le vittime vengono anche minacciate di perdite di dati o vendite se non rispettano le richieste di riscatto.
Ecco cosa dice la richiesta di riscatto:
Your personal ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.No software available on internet can help you. We are the only ones able to
solve your problem.We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..We only seek money and our goal is not to damage your reputation or prevent
your business from running.You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.Contact us for price and get decryption software.
email:
support1@contonta.com
support2@cavopo.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.* Tor-chat to always be in touch:
Cosa vuole il ransomware BlackHeart
Come altri ceppi di ransomware, BlackHeart è progettato per estorcere denaro alle sue vittime. La nota di riscatto dice alle vittime di contattare gli aggressori tramite gli indirizzi e-mail forniti (come support1@contonta.com o support2@cavopo.com) o tramite un servizio di chat basato su Tor. Gli aggressori impongono urgenza avvisando che se la vittima non stabilisce una comunicazione entro 72 ore, l'importo del riscatto aumenterà.
Un'altra preoccupazione urgente è la minaccia di esposizione dei dati. La richiesta di riscatto afferma che sono stati raccolti dati personali e sensibili e, se il pagamento non viene effettuato, le informazioni rubate potrebbero essere vendute o divulgate pubblicamente. Questa tattica spinge le vittime a conformarsi, temendo danni alla reputazione o conseguenze legali.
La realtà delle infezioni da ransomware
Una volta che un ransomware come BlackHeart ha crittografato i file, la decifrazione senza l'assistenza degli aggressori è altamente improbabile. Questo perché i criminali informatici spesso utilizzano algoritmi crittografici robusti come RSA e AES per bloccare i file in modo sicuro. Senza accesso alla chiave di decifrazione, il ripristino dei dati è quasi impossibile a meno che non siano disponibili strumenti di decifrazione di terze parti, il che è raro.
Nonostante ciò, pagare il riscatto è fortemente sconsigliato. Non c'è alcuna garanzia che gli aggressori forniranno la chiave di decrittazione dopo il pagamento, e finanziare gli operatori di ransomware non fa che incoraggiare ulteriori attività criminali. La migliore salvaguardia contro tali attacchi rimane il backup regolare e sicuro dei dati.
Prevenire ulteriori danni
La rimozione del ransomware BlackHeart da un sistema infetto è fondamentale per impedire un'ulteriore crittografia e limitarne la diffusione sulle reti connesse. Tuttavia, la rimozione del ransomware stesso non ripristina i file crittografati. L'unico metodo di recupero praticabile è ripristinare i dati da un backup archiviato separatamente dal sistema compromesso.
Le organizzazioni e gli utenti individuali dovrebbero adottare le best practice di sicurezza informatica per mitigare i rischi futuri. Eseguire regolarmente il backup dei dati offline o in un archivio basato su cloud può impedire la perdita permanente dei dati. Un comportamento attento alla sicurezza, come evitare download sospetti ed e-mail di phishing, riduce anche la probabilità di infezioni da ransomware.
Come si diffonde il ransomware
Ransomware come BlackHeart vengono distribuiti tramite vari mezzi ingannevoli. Gli aggressori sfruttano spesso vulnerabilità di sistema, software obsoleti o impostazioni di sicurezza non configurate correttamente per infiltrarsi nelle reti. Implementano anche tecniche di ingegneria sociale, come e-mail di phishing, per indurre gli utenti ad aprire allegati dannosi o a cliccare su link dannosi.
In altri casi, il ransomware può essere camuffato da software legittimo, in bundle con applicazioni piratate o diffuso tramite download drive-by da siti Web compromessi. I criminali informatici sfruttano anche annunci dannosi, reti di condivisione peer-to-peer e unità USB infette per distribuire payload ransomware.
Le principali misure di sicurezza
Per ridurre al minimo il rischio di infezioni da ransomware, gli utenti dovrebbero seguire queste linee guida di sicurezza:
- Scarica il software esclusivamente da fonti attendibili, come siti Web ufficiali e app store affidabili.
- Aggiornare regolarmente i sistemi operativi e le applicazioni per correggere le vulnerabilità della sicurezza.
- Fate attenzione quando aprite allegati di posta elettronica o cliccate su link, soprattutto se provengono da mittenti sconosciuti.
- Utilizzare soluzioni di sicurezza efficaci per rilevare e bloccare le minacce ransomware.
- Evita di interagire con annunci pubblicitari sospetti, pop-up o siti web non affidabili.
Adottando queste misure proattive, gli utenti possono ridurre notevolmente la loro esposizione a minacce ransomware come BlackHeart. Mantenere la sicurezza dei dati ed esercitare cautela durante la navigazione in Internet sono passaggi essenziali per difendersi dalle minacce informatiche in continua evoluzione.





