Il ransomware elettronico blocca la maggior parte dei tipi di file

ransomware

Il nostro team di ricerca si è imbattuto in un ransomware chiamato "Electronic" mentre conduceva un esame di routine dei nuovi malware inviati sul sito Web VirusTotal. Questo software dannoso è progettato per crittografare i dati e quindi richiedere un riscatto in cambio della decrittografia.

Dopo aver eseguito un campione di Electronic sul nostro computer di prova, ha proceduto a crittografare i file e modificarne i nomi. Ai nomi dei file originali sono stati aggiunti l'indirizzo e-mail dei criminali informatici, un identificatore univoco assegnato alla vittima e l'estensione ".ELCTRONIC". Ad esempio, un file inizialmente denominato "1.jpg" si trasformerebbe in "1.jpg.EMAIL=[electronicrans@gmail.com]ID=[142B4BFB2B4FD9BD].ELCTRONIC."

Una volta terminato il processo di crittografia, è stato generato un messaggio di richiesta di riscatto, intitolato "README ELECTRONIC.txt". Questo messaggio di Electronic afferma che il sistema della vittima è vulnerabile ma assicura che i file crittografati possano essere ripristinati. Ordina alla vittima di inviare un file bloccato agli aggressori come test di decrittazione, che avvia la procedura di ripristino. La vittima viene messa in guardia dall'utilizzare software di decrittazione gratuito.

La richiesta di riscatto di Electronic è breve

Il testo completo della concisa richiesta di riscatto prodotta dal ransomware elettronico recita come segue:

Ransomware elettronico
ATTENZIONE!
Al momento il tuo sistema non è protetto.
Possiamo risolverlo e ripristinare i file.
Per iniziare, invia un file alla versione di prova decrittografata.
Puoi fidarti di noi dopo aver aperto il file di prova.
2.Non utilizzare programmi gratuiti per sbloccare.
Per ripristinare il sistema scrivere a entrambi: elettronicherans@gmail.com e elettronicherans@outlook.com
ID telegramma:@mgam161
Il tuo ID di decrittazione: -

Come puoi proteggere i tuoi file da ransomware come quelli elettronici?

Proteggere i tuoi file dalle minacce ransomware come "Elettronico" richiede una combinazione di misure proattive e best practice di sicurezza. Ecco i passaggi che puoi eseguire per salvaguardare i tuoi dati:

Backup regolari:
Esegui spesso il backup dei tuoi dati importanti su un dispositivo esterno o su un servizio di archiviazione cloud sicuro. Assicurati che i backup siano automatizzati e archiviati offline per evitare che vengano crittografati dal ransomware.

Aggiornamento software:
Mantieni aggiornati il tuo sistema operativo, il software antivirus e tutte le applicazioni con le ultime patch di sicurezza. Il ransomware spesso sfrutta le vulnerabilità dei software obsoleti.

Sicurezza della posta elettronica:
Prestare attenzione agli allegati e ai collegamenti e-mail, soprattutto provenienti da fonti sconosciute o sospette. Evita di scaricare allegati o di fare clic su collegamenti da e-mail che sembrano insoliti o non richiesti.

Antivirus e antimalware:
Utilizza un software antivirus e antimalware affidabile per scansionare e proteggere il tuo sistema da potenziali minacce, incluso il ransomware.

Protezione firewall:
Abilita un firewall sul tuo computer o rete per filtrare il traffico dannoso e bloccare l'accesso non autorizzato.

October 2, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.