Che cos'è FilesEncrypted ransomware?

ransomware

I nostri ricercatori si sono recentemente imbattuti nel ransomware FilesEncrypted, un membro della famiglia MedusaLocker, in grado di crittografare i file sui computer interessati.

Ai file infetti viene aggiunta l'estensione ".filesencrypted" e sul desktop viene visualizzato un messaggio di richiesta di riscatto denominato "how_to_back_files.html". Il messaggio afferma che la rete dell'azienda presa di mira è stata violata e file importanti sono stati crittografati.

Per recuperare i dati compromessi, le vittime devono acquistare strumenti di decrittazione dagli aggressori. Se non contattato entro 72 ore, il riscatto aumenterà di dimensioni e, se si rifiuta di pagare, i dati riservati/personali potrebbero essere venduti o divulgati. Pertanto, prima di pagare, le vittime possono testare la decrittazione su due o tre file che non contengono dati preziosi. Questa è un'indicazione che il ransomware FilesEncrypted prende di mira principalmente le aziende piuttosto che gli utenti domestici.

Pertanto si consiglia di agire immediatamente contro questa forma dannosa di infezione del software. L'adozione di misure preventive come la creazione di backup o l'utilizzo di programmi antivirus affidabili può aiutare a prevenire ulteriori danni causati da questo ceppo di ransomware. Inoltre, se si verifica un attacco, le vittime non dovrebbero tentare di manomettere i file crittografati in quanto ciò potrebbe portare alla perdita permanente dei dati.

Tieni presente che il pagamento del riscatto non garantisce la decrittazione dei file interessati. Pertanto, è meglio cercare un aiuto professionale da esperti di sicurezza informatica quando si ha a che fare con il ransomware. Possono aiutare a indagare sull'attacco e recuperare i file senza pagare gli aggressori del riscatto. In definitiva, l'adozione di misure preventive è fondamentale per combattere gli attacchi ransomware.

La nota di riscatto FilesEncrypted

Il testo completo della richiesta di riscatto prodotta dal ransomware FilesEncrypted recita come segue:

IL TUO ID PERSONALE:

/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

Avvia una chat e segui le ulteriori istruzioni.
Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
uncrypt-official@outlook.com
uncryptofficial@yahoo.com

Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

Perché di solito è impossibile ripristinare i file crittografati da ransomware simile al ransomware FilesEncrypted?

Di solito è impossibile ripristinare i file crittografati da ransomware simile al ransomware FilesEncrypted a causa dei potenti algoritmi di crittografia utilizzati. Questi algoritmi sono progettati per rendere estremamente difficile, se non impossibile, la decrittografia dei file a chiunque non sia l'aggressore.

Anche le chiavi di crittografia utilizzate sono uniche e generate casualmente per ogni vittima, rendendo praticamente impossibile decifrarle senza accedere ai server degli aggressori. Inoltre, la maggior parte dei programmi ransomware elimina o sovrascrive eventuali backup esistenti dei file interessati, rendendone ancora più difficile il ripristino.

Qual è il modo migliore per proteggere i tuoi preziosi dati da malware simili al ransomware FilesEncrypted?

Il modo migliore per proteggere i tuoi preziosi dati da malware simili al ransomware FilesEncrypted è implementare una strategia di sicurezza completa. Ciò dovrebbe includere il backup regolare dei file importanti e l'archiviazione in una posizione offline, come un disco rigido esterno o un servizio di archiviazione cloud. Inoltre, è importante mantenere tutti i software e i sistemi operativi aggiornati con le ultime patch di sicurezza, nonché utilizzare password complesse e autenticazione a due fattori per qualsiasi account online.

Si consiglia inoltre di utilizzare un software anti-malware in grado di rilevare e bloccare programmi dannosi prima che possano causare danni. Infine, gli utenti dovrebbero essere consapevoli delle e-mail di phishing e di altre tattiche di ingegneria sociale utilizzate dai criminali informatici per ottenere l'accesso ai propri sistemi.

January 25, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.