Coty Ransomware è un nuovo clone di Djvu

ransomware

Il nostro team di analisti di malware ha recentemente scoperto un nuovo ransomware chiamato Coty durante l'esame di nuovi campioni di malware. Questo ransomware appartiene alla famiglia Djvu e ha la capacità di crittografare i dati aggiungendo l'estensione ".coty" ai nomi dei file. Una volta crittografato, genera una richiesta di riscatto denominata "_readme.txt".

Come parte del suo processo di crittografia, Coty rinomina i file aggiungendo l'estensione ".coty" ai loro nomi originali, come "1.jpg" che diventa "1.jpg.coty" e "2.png" che diventa "2.png. coty". È essenziale notare che il ransomware della famiglia Djvu viene spesso distribuito in combinazione con ladri di informazioni come RedLine e Vidar.

La nota di riscatto lasciata dagli aggressori richiede il pagamento per il software di decrittazione e una chiave univoca per sbloccare i file. Il costo del software è di $ 980, ma gli aggressori offrono uno sconto del 50% se il pagamento viene effettuato entro 72 ore dall'attacco, riducendo il prezzo a $ 490.

Gli aggressori sottolineano che il pagamento è l'unico modo per le vittime di recuperare i propri file. Per dimostrare di avere la capacità di decrittografare i file, gli aggressori si offrono di decrittografare un file gratuitamente. La nota di riscatto fornisce due indirizzi e-mail, support@freshmail.top e datarestorehelp@airmail.cc, affinché le vittime possano contattare gli aggressori.

Coty si offre di decifrare un singolo file

Il testo completo della richiesta di riscatto di Coty recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-bs3qPf67hU
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

In che modo un ransomware come Coty può entrare nel tuo sistema?

Ransomware come Coty può infiltrarsi in un sistema in diversi modi. I metodi più comuni includono:

  • E-mail di phishing: gli aggressori utilizzano le e-mail di phishing per indurre gli utenti a scaricare e installare malware, incluso il ransomware. Queste e-mail possono contenere allegati o collegamenti dannosi che scaricano malware sul sistema.
  • Siti Web dannosi: i siti Web dannosi possono anche distribuire ransomware tramite kit di exploit che mirano a vulnerabilità nei browser Web, plug-in e altri software.
  • Vulnerabilità del software: il ransomware può sfruttare le vulnerabilità del software e dei sistemi operativi per ottenere l'accesso al sistema.
  • Sistemi senza patch: i sistemi che non sono stati aggiornati con le ultime patch di sicurezza sono più vulnerabili agli attacchi ransomware.
  • Download dannosi: anche il download di software, film o musica piratati o illegali da fonti non attendibili può causare infezioni da ransomware.

Per proteggere il tuo sistema dagli attacchi ransomware, è importante mantenere il sistema e il software aggiornati con le ultime patch di sicurezza, utilizzare software anti-malware ed evitare di scaricare file o fare clic su collegamenti da fonti non attendibili. Inoltre, è necessario eseguire regolarmente il backup dei dati importanti in un luogo sicuro per ridurre al minimo l'impatto di un potenziale attacco ransomware.

April 19, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.