Cos'è il ransomware ForceLock?

ransomware

ForceLock è una variante ransomware scoperta di recente appartenente alla famigerata famiglia GlobeImposter. Quando un computer viene infetto, ForceLock crittografa i file e aggiunge l'estensione ".forcelock" ai nomi dei file, impedendo di fatto agli utenti di accedere ai propri dati. Ad esempio, "1.jpg" diventa "1.jpg.forcelock" e "2.png" viene rinominato "2.png.forcelock". Il ransomware crea anche una richiesta di riscatto intitolata "how_to_back_files.html".

Comprendere la richiesta di riscatto ForceLock

La richiesta di riscatto è un componente chiave di ForceLock, informa le vittime della loro rete compromessa e della crittografia dei loro file importanti utilizzando algoritmi crittografici RSA e AES. Mette in guardia contro l'utilizzo di strumenti di terze parti per ripristinare o modificare i file, poiché ciò potrebbe causare un danneggiamento permanente dei dati. La nota insiste sul fatto che solo i criminali informatici dietro ForceLock possiedono gli strumenti di decrittazione necessari.

Inoltre, gli aggressori affermano di aver sottratto dati sensibili, che minacciano di rilasciare o vendere se il riscatto non viene pagato. Per dimostrare la loro capacità, offrono la decrittografia gratuita di 2-3 file non essenziali. La nota include un'e-mail di contatto (cryptomans77@outlook.com) e richiede che le vittime si mettano in contatto entro 72 ore per evitare costi di decrittazione più elevati.

La nota ForceLock Ransomware è la seguente:

YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
cryptomans77@outlook.com
cryptomans77@outlook.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

Le sfide della decrittazione del ransomware

La decrittazione senza gli strumenti dei criminali informatici è generalmente impossibile. Il recupero dei dati è fattibile solo se le vittime dispongono di backup affidabili o hanno accesso a strumenti di decrittazione di terze parti. Tuttavia, il pagamento del riscatto è fortemente sconsigliato poiché non vi è alcuna garanzia che gli aggressori forniscano le chiavi di decrittazione anche dopo il pagamento. La priorità dovrebbe essere quella di rimuovere il ransomware per impedire ulteriori crittografie.

Cos'è il ransomware?

Il ransomware è un tipo di software dannoso progettato per crittografare i file sul computer della vittima. I criminali informatici richiedono quindi un riscatto, solitamente in criptovaluta, in cambio delle chiavi di decrittazione. Il mancato pagamento del riscatto spesso comporta la minaccia di pubblicare o distruggere i dati crittografati. Senza backup o strumenti di decrittazione, recuperare questi file è estremamente impegnativo. Esempi di varianti di ransomware includono Pomochit, OceanSpy e ZILLA.

Metodi di infezione da ransomware

Il ransomware può infiltrarsi nei computer attraverso vari vettori. I metodi comuni includono:

  • Allegati o collegamenti e-mail dannosi
  • Software piratato, strumenti di cracking e generatori di chiavi
  • Truffe del supporto tecnico
  • Sfruttare le vulnerabilità in sistemi operativi o software obsoleti
  • Pubblicità dannose, reti P2P e downloader di terze parti
  • Siti Web compromessi o ingannevoli
  • Unità USB infette

I criminali informatici spesso utilizzano tattiche di ingegneria sociale per indurre gli utenti ad azioni che portano a infezioni ransomware.

Proteggersi dal ransomware

Per proteggersi dalle infezioni ransomware, seguire queste migliori pratiche:

  • Fai attenzione ai file e ai collegamenti presenti nelle email inaspettate provenienti da mittenti sconosciuti.
  • Evita di interagire con annunci, popup, pulsanti o altri contenuti su siti Web sospetti.
  • Non scaricare mai software o strumenti piratati progettati per aggirare l'attivazione.
  • Scarica software e file solo da siti Web ufficiali e app store affidabili.
  • Utilizza uno strumento di sicurezza affidabile per scansionare regolarmente il tuo sistema alla ricerca di minacce e assicurarti che tutto il software e il sistema operativo siano aggiornati.

Se il tuo computer è già infetto da ForceLock, eseguire una scansione con un'applicazione antimalware può aiutarti a eliminare automaticamente il ransomware.

ForceLock è una minaccia seria che esemplifica la continua evoluzione delle tattiche ransomware. Comprendendo come funziona e seguendo le migliori pratiche per la sicurezza informatica, gli individui e le organizzazioni possono proteggersi meglio da tali attacchi dannosi. Rimani sempre vigile e mantieni il backup dei tuoi dati per ridurre al minimo l'impatto di potenziali infezioni da ransomware.

July 30, 2024
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.