Deep Ransomware bloccherà il tuo sistema

ransomware

Durante l'esame dei file inviati di recente, i nostri ricercatori si sono imbattuti in un programma ransomware noto come Deep, che appartiene alla famiglia di ransomware Phobos. Deep (Phobos) funziona crittografando i dati e quindi richiedendo il pagamento in cambio della chiave di decrittazione.

Sul nostro sistema di test, questo ransomware ha crittografato i file e ne ha modificato i nomi. I nomi dei file originali sono stati estesi con un identificatore univoco assegnato alla vittima, l'indirizzo e-mail dei criminali informatici e l'estensione ".deep". Ad esempio, un file originariamente denominato "1.jpg" apparirebbe come "1.jpg.id[9ECFA84E-3352].[captain-america@tuta.io].deep."

Una volta completato il processo di crittografia, le richieste di riscatto venivano create e visualizzate sia in una finestra pop-up denominata "info.hta" sia in un file di testo denominato "info.txt".

Il file di testo associato al ransomware Deep (Phobos) afferma che i file della vittima sono stati crittografati e la invita a contattare gli aggressori per ricevere assistenza nella decrittazione.

La finestra pop-up fornisce ulteriori informazioni sull'infezione da ransomware, spiegando che il recupero dei dati può essere ottenuto solo pagando un riscatto in criptovaluta Bitcoin. Prima di effettuare il pagamento, la vittima ha la possibilità di testare il processo di decrittazione inviando ai criminali informatici fino a tre file crittografati, seguendo determinate specifiche.

La nota si conclude con avvertimenti contro la ridenominazione dei file crittografati o il tentativo di utilizzare software di recupero di terze parti, poiché ciò potrebbe comportare la perdita permanente dei dati. Inoltre, la ricerca di assistenza da parte di terzi potrebbe comportare un aumento delle perdite finanziarie.

La nota Deep Ransomware utilizza il modello Phobos

Il testo completo della richiesta di riscatto generata dal ransomware Deep recita come segue:

Tutti i tuoi file sono stati crittografati!

Tutti i tuoi file sono stati crittografati a causa di un problema di sicurezza con il tuo PC. Se vuoi ripristinarli, scrivici all'e-mail capitan-america@tuta.io
Scrivi questo ID nel titolo del tuo messaggio -
Se non ricevi una risposta entro 24 ore, contattaci tramite l'account Telegram.org: @HostUppp
Devi pagare per la decrittazione in Bitcoin. Il prezzo dipende dalla velocità con cui ci scrivi. Dopo il pagamento ti invieremo lo strumento che decodificherà tutti i tuoi file.

Decrittazione gratuita come garanzia
Prima di pagare puoi inviarci fino a 3 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 4 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli Excel di grandi dimensioni, ecc.)

Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore in base al metodo di pagamento e al prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti potrebbe causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o potresti diventare vittima di una truffa.

Come può il ransomware Like Deep infettare il tuo sistema?

I ransomware come Deep possono infiltrarsi nel tuo sistema in vari modi, spesso sfruttando le vulnerabilità o utilizzando tattiche di ingegneria sociale. Ecco alcuni modi comuni in cui il ransomware può penetrare nel tuo sistema:

  • E-mail di phishing: i criminali informatici inviano e-mail convincenti ma dannose che sembrano provenire da fonti attendibili. Queste e-mail possono contenere allegati o collegamenti che, una volta aperti, eseguono il codice ransomware sul tuo sistema.
  • Siti Web dannosi: la visita di siti Web compromessi o dannosi può attivare download drive-by, in cui il ransomware viene automaticamente scaricato ed eseguito sul tuo sistema a tua insaputa.
  • Software o file infetti: il download di software o file da fonti non attendibili, in particolare software piratato o crackato, aumenta il rischio di infezione da ransomware. Questi file potrebbero contenere malware nascosto.
  • Sfruttare le vulnerabilità: il ransomware può sfruttare le vulnerabilità del software nel sistema operativo o nelle applicazioni. Il mancato aggiornamento del software e l'applicazione delle patch di sicurezza rendono il sistema vulnerabile a tali attacchi.
  • Attacchi RDP (Remote Desktop Protocol): se hai abilitato RDP e utilizzi password deboli o facilmente indovinabili, gli aggressori possono accedere al tuo sistema da remoto e installare ransomware.
  • Malvertising: i criminali informatici possono inserire annunci pubblicitari dannosi su siti Web legittimi. Fare clic su questi annunci o anche solo visitare un sito compromesso può portare a un'infezione da ransomware.
  • Ingegneria sociale: gli aggressori possono spacciarsi per personale di supporto tecnico o altre persone affidabili per indurti a scaricare o eseguire ransomware.
  • USB e supporti rimovibili: il malware può diffondersi attraverso unità USB infette o altri supporti rimovibili. Collegare un dispositivo infetto può introdurre ransomware nel tuo sistema.

September 26, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.