Hardbit 2.0 Ransomware aggiorna la versione precedente

ransomware

Una nuova variante del ransomware HARDBIT chiamata HARDBIT 2.0 è stata identificata attraverso un'analisi di campioni di malware inviati a database di minacce online. HARDBIT 2.0 crittografa i dati e aggiunge una stringa casuale di caratteri, l'ID della vittima, l'indirizzo e-mail e l'estensione ".hardbit2" ai nomi dei file. Altera anche lo sfondo del desktop e genera due note di riscatto ("Help_me_for_Decrypt.hta" e "How To Restore Your Files.txt"). Ad esempio, "1.jpg" verrebbe rinominato in "o7pvb003x0.[id-BFEBFBFF000A0655].[godgood55@tutanota.com].hardbit2" e così via.

Dopo aver esaminato le richieste di riscatto, è stato scoperto che le vittime devono contattare gli aggressori entro 48 ore per evitare di raddoppiare l'addebito iniziale di decrittazione. I criminali informatici possono essere contattati tramite la chat Tox o tramite indirizzi e-mail come godgood55@tutanota.com e alexgod5566@xyzmailpro.com. Il riscatto deve essere pagato in criptovaluta Bitcoin e gli hacker garantiscono di fornire uno strumento di decrittazione dopo aver ricevuto il pagamento. Gli aggressori avvertono le vittime di non rinominare o decrittografare i file da soli. Prima di pagare il riscatto, alle vittime viene offerta l'opportunità di decrittografare gratuitamente due file.

Secondo una delle note di riscatto, se le vittime non contattano gli aggressori, i file verranno esposti o pubblicati.

Hardbit 2.0 utilizza una lunga nota di riscatto

Il testo completo della richiesta di riscatto di Hardbit 2.0 recita quanto segue:

RANSOMWARE HARDBIT


quello che è successo?
Tutti i tuoi file sono stati rubati e quindi crittografati. Ma non preoccuparti, tutto è al sicuro e ti verrà restituito.


Come posso recuperare i miei file?

Devi pagarci per riavere i file. Non abbiamo conti bancari o paypal, devi solo pagarci tramite Bitcoin.

Come posso acquistare bitcoin?
Puoi acquistare bitcoin da tutti i siti affidabili del mondo e inviarceli. Basta cercare come acquistare bitcoin su Internet. Il nostro suggerimento sono questi siti.

hxxps://www.binance.com/enhxxps://www.coinbase.com/hxxps://localbitcoins.com/hxxps://www.bybit.com/en-US/<<

Qual è la tua garanzia per ripristinare i file?
È solo un affare. Non ci interessa assolutamente di te e delle tue offerte, tranne ottenere vantaggi. Se non facciamo il nostro lavoro e le nostre responsabilità, nessuno collaborerà con noi. Non è nei nostri interessi.
Per verificare la capacità di restituzione dei file, puoi inviarci 2 file qualsiasi con estensioni SEMPLICI (jpg, xls, doc, ecc… non database!) e dimensioni ridotte (max 1 mb), noi li decifreremo e ti rispediremo .

Questa è la nostra garanzia.

Come contattare con voi?

Oppure contattaci via e-mail:>>godgood55@tutanota.comalexgod5566@xyzmailpro.com<;<

Come sarà il processo di pagamento dopo il pagamento?

Dopo il pagamento, ti invieremo lo strumento di decrittazione insieme alla guida e saremo con te fino alla decrittazione dell'ultimo file.

Cosa succede se non ti pago?
Se non ci paghi, non avrai mai accesso ai tuoi file perché la chiave privata è solo nelle nostre mani. Questa transazione non è importante per noi,
ma è importante per te, perché non solo non hai accesso ai tuoi file, ma perdi anche tempo. E più passa il tempo, più perderai e

Se non paghi il riscatto, attaccheremo nuovamente la tua azienda in futuro.

Quali sono i tuoi consigli?

  • Non cambiare mai il nome dei file, se vuoi manipolare i file, assicurati di farne un backup. Se c'è un problema con i file, non ne siamo responsabili.

- Non lavorare mai con società intermediarie, perché ti fanno pagare più soldi. Ad esempio, se ti chiediamo 50.000 dollari, ti diranno 55.000 dollari. Non aver paura di noi, chiamaci.

Molto importante! Per coloro che dispongono di un'assicurazione informatica contro gli attacchi ransomware.
Le compagnie assicurative ti richiedono di mantenere segrete le informazioni sulla tua assicurazione, questo per non pagare mai l'importo massimo specificato nel contratto o per non pagare nulla, interrompendo le trattative.
La compagnia assicurativa cercherà di far deragliare le negoziazioni in ogni modo possibile in modo che possano in seguito sostenere che ti verrà negata la copertura perché la tua assicurazione non copre l'importo del riscatto.
Ad esempio la tua azienda è assicurata per 10 milioni di dollari, mentre trattando con il tuo agente assicurativo sul riscatto ci offrirà la cifra più bassa possibile, ad esempio 100 mila dollari,
rifiuteremo l'importo irrisorio e chiederemo ad esempio l'importo di 15 milioni di dollari, l'agente assicurativo non ci offrirà mai la soglia massima della tua assicurazione di 10 milioni di dollari.
Farà qualsiasi cosa per far deragliare i negoziati e si rifiuterà di pagarci completamente e ti lascerà solo con il tuo problema. Se ci dicessi anonimamente che la tua azienda era assicurata per 10 milioni di dollari e altro
dettagli importanti riguardanti la copertura assicurativa, non chiederemmo più di $ 10 milioni in corrispondenza con l'agente assicurativo. In questo modo avresti evitato una fuga di notizie e decifrato le tue informazioni.
Ma poiché il subdolo agente assicurativo negozia di proposito per non pagare la richiesta di risarcimento, in questa situazione vince solo la compagnia assicurativa. Per evitare tutto questo e ottenere i soldi dell'assicurazione,
assicurati di informarci in forma anonima sulla disponibilità e sui termini della copertura assicurativa, avvantaggia sia te che noi, ma non avvantaggia la compagnia assicurativa. I poveri assicuratori multimilionari non lo faranno
morire di fame e non diventare più povero dal pagamento dell'importo massimo specificato nel contratto, perché tutti sanno che il contratto è più costoso del denaro, quindi lascia che soddisfino le condizioni prescritte nel tuo contratto assicurativo, grazie alla nostra interazione.

La tua carta d'identità :-

La tua chiave -

In che modo un ransomware come Hardbit 2.0 può infettare il tuo sistema?

Ransomware come HARDBIT 2.0 può infettare il tuo sistema in vari modi. Ecco alcuni metodi comuni:

  • Phishing via e-mail: il ransomware può essere diffuso tramite e-mail che inducono il destinatario a scaricare un allegato o a fare clic su un collegamento che contiene il malware.
  • Siti Web dannosi: anche visitare siti Web dannosi o fare clic su annunci sospetti può provocare un'infezione da ransomware.
  • Vulnerabilità del software: lo sfruttamento delle vulnerabilità della sicurezza nel software, nei sistemi operativi o nelle applicazioni è un altro modo in cui il ransomware può infettare il tuo sistema.
  • Download drive-by: il malware può essere scaricato sul tuo computer a tua insaputa o senza il tuo consenso quando visiti un sito Web compromesso.
  • Ingegneria sociale: i criminali informatici possono utilizzare tattiche di ingegneria sociale per indurti a scaricare o installare malware, ad esempio fingendosi un software legittimo o un fornitore di servizi.

È importante mantenere una solida posizione di sicurezza informatica mantenendo aggiornati il software e il sistema operativo, utilizzando software antivirus e anti-malware, evitando e-mail e collegamenti sospetti ed effettuando regolarmente il backup dei dati per prevenirne la perdita in caso di attacco ransomware.

February 22, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.