NIGHT CROW Ransomware chiede un riscatto di dieci dollari

ransomware lock

Il nostro team di ricerca si è imbattuto nel ransomware NIGHT CROW durante l'esame dei nuovi file inviati. Questo software dannoso è stato progettato con lo scopo di crittografare i dati e quindi richiedere il pagamento in cambio della chiave di decrittazione.

Quando abbiamo testato NIGHT CROW sul nostro computer, ha crittografato con successo i file e ha aggiunto un'estensione ai loro nomi file. Nello specifico, ha aggiunto ".NIGHT_CROW" ai nomi dei file originali. Ad esempio, un file inizialmente denominato "1.jpg" diventerebbe "1.jpg.NIGHT_CROW" e "2.png" diventerebbe "2.png.NIGHT_CROW" e così via. In seguito a questa crittografia, nel sistema è stata inserita una richiesta di riscatto intitolata "NIGHT_CROW_RECOVERY.txt".

Il messaggio all'interno della richiesta di riscatto di NIGHT CROW notifica alla vittima che i suoi file sono stati crittografati, ma offre anche la rassicurazione che i dati possono essere recuperati. Fornisce quindi istruzioni alla vittima per pagare un riscatto di 0,000384 BTC (criptovaluta Bitcoin). Al tasso di cambio attuale questa somma corrisponde a circa 10 USD, una somma sorprendentemente bassa per un ransomware.

Tuttavia, è importante notare che i tassi di cambio possono fluttuare frequentemente. Pertanto, il valore del riscatto potrebbe essere stato diverso al momento della creazione del malware e ciò potrebbe applicarsi anche alle future varianti del ransomware.

In alternativa, l'importo del riscatto potrebbe essere stato deliberatamente fissato a un livello basso, indicando forse che NIGHT CROW è stato rilasciato solo a scopo di test. Di conseguenza, le versioni successive del ransomware potrebbero richiedere somme notevolmente maggiori alle vittime.

NIGHT CROW Nota di riscatto Richiede un riscatto di 0,0003 BTC

Il testo completo della richiesta di riscatto dei NIGHT CROW è il seguente:

IL CORVO NOTTURNO È QUI.

EHI! Tutti i tuoi documenti, file personali e altri file sono crittografati da NIGHT CROW RANSOMWARE.
Ma non preoccuparti, ti abbiamo pensato noi! Tutti i tuoi file sono recuperabili, ma devi pagare.

Sembra che tu non abbia sprecato qualche soldo per una buona protezione per il tuo PC, ed ecco il risultato.

COME RECUPERARE I TUOI FILE:
1) INVIA 0,000384BTC A 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
2) CONTATTARE nightcrowsupport@protonmail.com

INFORMAZIONI IMPORTANTI:
1) Non rinominare alcun file crittografato.
2) Non modificare alcun valore regedit.
3) Non provare a decifrare da solo.

Come puoi proteggere i tuoi dati dagli attacchi ransomware?

Proteggere i tuoi dati dagli attacchi ransomware è fondamentale nel panorama digitale di oggi. Gli attacchi ransomware possono essere devastanti, ma esistono diverse misure che puoi adottare per salvaguardare i tuoi dati:

Effettua regolarmente il backup dei tuoi dati:
Crea backup frequenti dei tuoi dati importanti e assicurati che siano archiviati in modo sicuro offline. In questo modo, se i tuoi dati sono compromessi, potrai ripristinarli senza pagare un riscatto.

Utilizza un software di sicurezza affidabile:
Installa e aggiorna regolarmente software antivirus e antimalware affidabili. Assicurati che includa funzionalità di protezione ransomware.

Mantieni aggiornato il tuo software:
Aggiorna regolarmente il tuo sistema operativo, le applicazioni software e il software di sicurezza. Molti attacchi ransomware sfruttano le vulnerabilità di software obsoleti.

Attenzione alle email di phishing:
Prestare attenzione quando si aprono allegati e-mail o si fa clic su collegamenti, soprattutto se il mittente è sconosciuto o l'e-mail sembra sospetta. Le e-mail di phishing sono un metodo di consegna comune per il ransomware.

Utilizza password complesse e univoche:
Crea password complesse e complesse per i tuoi account e modificale regolarmente. Prendi in considerazione l'utilizzo di un gestore di password affidabile per aiutarti a gestire le tue password.

Implementare l'autenticazione a due fattori (2FA):
Abilita 2FA per i tuoi account online quando possibile. Ciò aggiunge un ulteriore livello di sicurezza anche se la tua password è compromessa.

September 27, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.