Comprendere l'attacco Nuovo ransomware

AttackNew è un potente ceppo di ransomware appartenente alla famiglia MedusaLocker, noto per aver preso di mira grandi organizzazioni attraverso le sue tattiche di doppia estorsione. Una volta infettato un sistema, crittografa i file, aggiungendo un'estensione distinta ".attacknew1" a ogni nome file. Ad esempio, "1.jpg" diventa "1.jpg.attacknew1" e "2.png" si trasforma in "2.png.attacknew1". Il numero specifico nell'estensione può variare a seconda della variante di AttackNew.

Insieme alla crittografia, AttackNew lascia dietro di sé una nota di riscatto denominata "how_to_back.html". Questa nota delinea la triste realtà della situazione, affermando che la rete è stata compromessa e i file sono bloccati utilizzando algoritmi crittografici RSA e AES. Le vittime vengono avvisate di non manomettere i file o di utilizzare strumenti di terze parti, poiché queste azioni potrebbero rendere i file permanentemente inaccessibili. Inoltre, la nota rivela che sono stati esfiltrati dati sensibili, minacciando che saranno divulgati o venduti se le richieste di riscatto non saranno soddisfatte entro 72 ore. Per dimostrare la loro "buona fede", gli aggressori consentono alle vittime di decifrare gratuitamente tre file non essenziali.

La realtà dell'attacco Nuovo ransomware

È importante capire che una volta che un ransomware come AttackNew crittografa i file, la decifrazione senza le chiavi degli aggressori è quasi impossibile. Sfortunatamente, anche pagare il riscatto non garantisce che i criminali informatici forniranno le chiavi di decifrazione o il software necessari. Pagare alimenta anche ulteriori attività criminali, rendendolo una scelta che gli esperti di sicurezza sconsigliano vivamente.

La nota di AttackNew Ransomware recita più o meno così:

YOUR PERSONAL ID:
-


/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!


Your files are safe! Only modified. (RSA+AES)


ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.


We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..


We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.


Contact us for price and get decryption software.


email:
ithelp01@securitymy.name
ithelp01@yousheltered.com


* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.


* Tor-chat to always be in touch:


qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Come rimuovere AttackNew Ransomware

Per impedire un'ulteriore crittografia dei file, è fondamentale rimuovere immediatamente il ransomware AttackNew dal sistema interessato. Sebbene la rimozione del ransomware impedisca che causi ulteriori danni, non ripristinerà i file crittografati. La soluzione migliore per recuperare questi file è tramite backup. Pertanto, è sempre consigliabile mantenere i backup in più posizioni separate, come server remoti o dispositivi di archiviazione scollegati.

Prevenire le infezioni da ransomware

La migliore difesa contro ransomware come AttackNew è una combinazione di vigilanza e solide pratiche di sicurezza. Poiché il ransomware spesso si diffonde tramite tecniche di phishing e social engineering, è essenziale essere cauti quando si gestiscono e-mail e allegati da fonti sconosciute o sospette. Evita di scaricare software o media da siti Web non verificati e fai attenzione a utilizzare strumenti di terze parti per aggiornamenti software o attivazione, poiché possono essere intrisi di malware.

Avere un programma antivirus affidabile e aggiornato è un'altra misura critica. Scansioni di sistema regolari e aggiornamenti tempestivi possono aiutare a rilevare ed eliminare le minacce prima che causino danni significativi.

Se il tuo sistema è già infetto da AttackNew, utilizzare uno strumento anti-malware affidabile per eseguire una scansione completa può aiutarti a rimuovere il ransomware dal sistema.

Conclusione

AttackNew ransomware è una minaccia pericolosa, in particolare per le grandi organizzazioni. Sebbene la rimozione del malware sia fondamentale, la migliore linea d'azione è la prevenzione. Aggiornare regolarmente il software di sicurezza, essere cauti online e mantenere backup sicuri sono strategie chiave per salvaguardare i dati da tali attacchi.

August 13, 2024
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.