BitenC Ransomware è un nuovo clone di Mallox

BitenC è un tipo di ransomware che crittografa i dati e richiede il pagamento per gli strumenti di decrittazione. Dopo aver eseguito un campione di BitenC, ha aggiunto ai nomi dei file un'estensione ".bitenc". La nuova variante fa parte della famiglia di cloni Mallox.

Sul desktop è stato rilasciato un messaggio di richiesta di riscatto che informava le vittime che i loro file erano stati crittografati e li avvertiva di non tentare di decrittografarli manualmente. Il file contenente la richiesta di riscatto si chiama "FILE RECOVERY.txt" e viene posizionato sul desktop del sistema. Il messaggio all'interno del file indica inoltre alle vittime di contattare gli aggressori per ripristinare i propri file e offre un test di decrittazione gratuito su un singolo file.

La nota elenca anche il blog dei criminali informatici che presumibilmente contiene dati caricati che sono stati rubati da aziende precedentemente prese di mira, suggerendo che il ransomware BitenC prende di mira grandi entità piuttosto che utenti domestici.

Pertanto, è importante che le grandi entità siano a conoscenza di questa variante di ransomware e adottino misure per proteggere le proprie reti dal diventare la prossima vittima delle sue attività dannose.

La nota di riscatto completa del ransomware BitenC

Il contenuto completo della richiesta di riscatto "FILE RECOVERY.txt" è il seguente:

Ciao

I tuoi file sono crittografati e non possono essere utilizzati
Per restituire i file in condizioni di lavoro è necessario uno strumento di decrittazione
Segui le istruzioni per decrittografare tutti i tuoi dati

Non provare a modificare o ripristinare i file da solo, questo li romperà
Se lo desideri, sul nostro sito puoi decrittografare un file gratuitamente. Test di decrittazione gratuito consentito solo per file non preziosi con dimensioni inferiori a 3 MB

Come ottenere lo strumento di decrittazione:
1) Scarica e installa il browser TOR da questo link: hxxps://www.torproject.org/download/
2) Se TOR è bloccato nel tuo paese e non puoi accedere al collegamento, utilizza qualsiasi software VPN
3) Avvia il browser TOR e apri il sito: -
4) Copia il tuo ID privato nel campo di inserimento. La tua chiave privata: -
5) Vedrai le informazioni di pagamento e possiamo effettuare una decrittazione di prova gratuita qui

Il nostro blog delle aziende trapelate:

Cos'è la doppia estorsione negli attacchi ransomware, simile al tipo utilizzato dal ransomware BitenC?

La doppia estorsione è un tipo di attacco ransomware che non solo crittografa i dati, ma minaccia anche di pubblicare i dati rubati se il riscatto non viene pagato. Questo tipo di attacco è diventato sempre più popolare tra i criminali informatici in quanto aumenta le loro possibilità di ricevere il pagamento.

Il ransomware BitenC è noto per utilizzare tattiche di doppia estorsione, il che significa che crittograferà i file e minaccerà di pubblicare i dati rubati se il riscatto non viene pagato. Alle vittime viene solitamente presentata una scadenza per il pagamento e avvertite che il mancato pagamento entro questo lasso di tempo comporterà la pubblicazione online dei dati rubati. È importante che le organizzazioni siano consapevoli di questo tipo di attacco e adottino misure per proteggersi dal diventare vittime.

Come puoi proteggere i tuoi file da attacchi ransomware simili al ransomware BitenC?

Esistono diversi passaggi consigliabili per proteggere i file da attacchi ransomware simili al ransomware BitenC. Innanzitutto, è importante garantire che tutti i software ei sistemi operativi siano aggiornati con le patch di sicurezza più recenti. Ciò contribuirà a ridurre il rischio che le vulnerabilità vengano sfruttate da attori malintenzionati.

Inoltre, gli utenti dovrebbero eseguire regolarmente il backup dei propri dati e archiviare i backup in una posizione offline come un'unità USB o un disco rigido esterno. Ciò consentirà agli utenti di ripristinare i propri dati se diventano vittime di un attacco ransomware. È inoltre importante utilizzare password complesse e autenticazione a due fattori quando possibile, in quanto ciò renderà più difficile per gli aggressori ottenere l'accesso agli account utente. Infine, gli utenti devono essere consapevoli delle e-mail di phishing e di altre attività sospette online, in quanto possono essere utilizzate dagli aggressori per fornire payload di ransomware.

January 30, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.