Mango Ransomware è basato su Phobos

Il ransomware Mango, un programma dannoso identificato dai nostri ricercatori, appartiene alla famiglia dei ransomware Phobos. Mango opera crittografando i file e richiedendo il pagamento per la loro decrittazione.

Dopo aver eseguito un campione di questo ransomware sulla nostra macchina di prova, ha proceduto a crittografare i file e a modificarne i nomi. I titoli dei file originali sono stati arricchiti con un ID univoco assegnato alla vittima, l'indirizzo e-mail del criminale informatico e un'estensione ".mango". Ad esempio, un file denominato "1.jpg" è stato trasformato in "1.jpg.id[9ECFA84E-3316].[duckjahana@onionmail.com].mango."

Dopo aver completato il processo di crittografia, sono state generate due richieste di riscatto. Uno era presentato in una finestra pop-up intitolata "info.hta" e l'altro era un file di testo denominato "info.txt", depositato sul desktop e in tutte le directory crittografate.

Il messaggio nel file di testo comunica che i file sono ora inaccessibili poiché sono stati crittografati e sollecita la vittima a contattare gli aggressori per la decrittografia dei dati.

Il pop-up fornisce ulteriori dettagli sull'infezione ransomware, specificando che il recupero dei file richiede il pagamento di un riscatto. L’importo dipende presumibilmente dalla rapidità con cui la vittima contatta i criminali informatici e il pagamento deve essere effettuato nella criptovaluta Bitcoin.

Prima di soddisfare le richieste di riscatto, alla vittima viene concessa la possibilità di testare il processo di decrittazione su tre file interessati, soggetto a determinate specifiche. La vittima viene esplicitamente messa in guardia contro l'alterazione dei file bloccati, l'utilizzo di strumenti di decrittazione di terze parti o la richiesta di assistenza da parte di terzi.

La nota di riscatto di Mango copia il layout di Phobos

Il testo completo della richiesta di riscatto di Mango recita come segue:

All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail: duckjahana@onionmail.com
Write this ID in the title of your message -
Or text in the messenger Telegram: @santasupp
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 4Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore in base al metodo di pagamento e al prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti potrebbe causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o potresti diventare vittima di una truffa.

Come puoi proteggere al meglio i tuoi dati dal ransomware?

Proteggere i tuoi dati dal ransomware implica l’implementazione di una combinazione di misure preventive e pratiche proattive. Ecco alcune strategie efficaci per salvaguardare i tuoi dati dagli attacchi ransomware:

Backup regolari:
Esegui backup regolari e automatizzati dei tuoi dati importanti. Assicurati che i backup siano archiviati in una posizione non direttamente accessibile dalla rete principale per evitare che il ransomware li colpisca.

Backup non in linea:
Conserva i backup offline oltre ai backup online. Ciò può includere dischi rigidi esterni o archiviazione cloud offline. Poiché il ransomware in genere prende di mira lo spazio di archiviazione connesso e accessibile dalla rete, i backup offline sono meno vulnerabili agli attacchi.

Aggiorna regolarmente il software:
Assicurati che il tuo sistema operativo, il software antivirus e tutte le applicazioni siano aggiornati con le ultime patch di sicurezza. Gli aggiornamenti regolari aiutano a proteggere dalle vulnerabilità note che il ransomware potrebbe sfruttare.

La formazione dei dipendenti:
Fornire formazione sulla sicurezza informatica ai dipendenti per riconoscere e-mail di phishing, allegati dannosi e altre tattiche di ingegneria sociale utilizzate dagli aggressori. La consapevolezza può impedire agli utenti di avviare inavvertitamente infezioni ransomware.

Utilizza un software di sicurezza robusto:
Installa un software antivirus e antimalware affidabile su tutti i dispositivi. Mantieni aggiornati questi programmi per garantire che possano rilevare e mitigare le nuove minacce, comprese le varianti in evoluzione del ransomware.

Segmentazione della rete:
Implementa la segmentazione della rete per limitare il movimento laterale del malware all'interno della rete. Ciò aiuta a contenere l'impatto di una potenziale infezione da ransomware e ne impedisce la diffusione ai sistemi critici.

January 12, 2024
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.