Attack Ransomware è una variante di MedusaLocker

Durante un esame di nuovi campioni di malware, il nostro team di ricercatori si è imbattuto in un tipo di ransomware noto come Attack.

Questo malware, che appartiene alla famiglia di ransomware MedusaLocker, crittografa i dati e richiede il pagamento per la sua decrittazione. Il ransomware di attacco esiste in varie forme e ogni versione aggiunge un numero diverso all'estensione ".attack" dei file crittografati. Ad esempio, un file denominato "1.jpg" può essere trasformato in "1.jpg.attack7", ecc. Una volta terminata la crittografia, il ransomware crea un messaggio denominato "how_to_back_files.html" che richiede un riscatto. Dal messaggio risulta evidente che il ransomware prende di mira le aziende piuttosto che gli individui.

Il messaggio di riscatto indica che gli aggressori sono penetrati nella rete dell'azienda vittima e hanno crittografato i propri file utilizzando algoritmi crittografici avanzati (RSA e AES). Mette in guardia contro il tentativo di rinominare o modificare i file crittografati o utilizzare strumenti di decrittazione di terze parti, in quanto ciò renderà i file permanentemente irrecuperabili. Inoltre, il messaggio afferma che dati altamente sensibili sono stati rubati dalla rete della vittima e richiede un riscatto non specificato, che aumenta se il contatto non viene stabilito entro 72 ore. Le vittime possono testare la decrittazione di un massimo di tre file prima di soddisfare la richiesta di riscatto. Se il riscatto non viene pagato, gli aggressori minacciano di divulgare o vendere pubblicamente i dati rubati.

La richiesta di riscatto dell'attacco promette la decrittazione di tre file

Il testo completo della nota di riscatto di Attack recita come segue:

IL TUO ID PERSONALE:

LA TUA RETE AZIENDALE È STATA PENETRATA
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

e-mail:
ithelp01@decorous.cyou
ithelp01@decorous.cyou

  • Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
    SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

Come viene solitamente distribuito un attacco di tipo ransomware?

Il ransomware come Attack viene in genere distribuito attraverso vari metodi, tra cui e-mail di phishing, kit di exploit, malvertising, ingegneria sociale e attacchi RDP (Remote Desktop Protocol). Le e-mail di phishing di solito contengono allegati o collegamenti dannosi che, se cliccati, scaricano ed eseguono il ransomware. Gli exploit kit sfruttano le vulnerabilità nel software o nei sistemi operativi per distribuire e installare il ransomware.

Il malvertising comporta l'inserimento di codice dannoso in annunci online legittimi che, una volta cliccati, scaricano e installano il ransomware. Le tattiche di ingegneria sociale vengono utilizzate per indurre gli utenti a scaricare ed eseguire il ransomware, mentre gli attacchi RDP implicano credenziali RDP di forzatura bruta per ottenere l'accesso a un sistema e distribuire il ransomware. Indipendentemente dal metodo utilizzato, è importante prestare attenzione e adottare le migliori pratiche per evitare di cadere vittima di attacchi ransomware.

April 27, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.