NIGHT CROW Ransomware chiede un riscatto di dieci dollari
Il nostro team di ricerca si è imbattuto nel ransomware NIGHT CROW durante l'esame dei nuovi file inviati. Questo software dannoso è stato progettato con lo scopo di crittografare i dati e quindi richiedere il pagamento in cambio della chiave di decrittazione.
Quando abbiamo testato NIGHT CROW sul nostro computer, ha crittografato con successo i file e ha aggiunto un'estensione ai loro nomi file. Nello specifico, ha aggiunto ".NIGHT_CROW" ai nomi dei file originali. Ad esempio, un file inizialmente denominato "1.jpg" diventerebbe "1.jpg.NIGHT_CROW" e "2.png" diventerebbe "2.png.NIGHT_CROW" e così via. In seguito a questa crittografia, nel sistema è stata inserita una richiesta di riscatto intitolata "NIGHT_CROW_RECOVERY.txt".
Il messaggio all'interno della richiesta di riscatto di NIGHT CROW notifica alla vittima che i suoi file sono stati crittografati, ma offre anche la rassicurazione che i dati possono essere recuperati. Fornisce quindi istruzioni alla vittima per pagare un riscatto di 0,000384 BTC (criptovaluta Bitcoin). Al tasso di cambio attuale questa somma corrisponde a circa 10 USD, una somma sorprendentemente bassa per un ransomware.
Tuttavia, è importante notare che i tassi di cambio possono fluttuare frequentemente. Pertanto, il valore del riscatto potrebbe essere stato diverso al momento della creazione del malware e ciò potrebbe applicarsi anche alle future varianti del ransomware.
In alternativa, l'importo del riscatto potrebbe essere stato deliberatamente fissato a un livello basso, indicando forse che NIGHT CROW è stato rilasciato solo a scopo di test. Di conseguenza, le versioni successive del ransomware potrebbero richiedere somme notevolmente maggiori alle vittime.
NIGHT CROW Nota di riscatto Richiede un riscatto di 0,0003 BTC
Il testo completo della richiesta di riscatto dei NIGHT CROW è il seguente:
IL CORVO NOTTURNO È QUI.
EHI! Tutti i tuoi documenti, file personali e altri file sono crittografati da NIGHT CROW RANSOMWARE.
Ma non preoccuparti, ti abbiamo pensato noi! Tutti i tuoi file sono recuperabili, ma devi pagare.Sembra che tu non abbia sprecato qualche soldo per una buona protezione per il tuo PC, ed ecco il risultato.
COME RECUPERARE I TUOI FILE:
1) INVIA 0,000384BTC A 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
2) CONTATTARE nightcrowsupport@protonmail.comINFORMAZIONI IMPORTANTI:
1) Non rinominare alcun file crittografato.
2) Non modificare alcun valore regedit.
3) Non provare a decifrare da solo.
Come puoi proteggere i tuoi dati dagli attacchi ransomware?
Proteggere i tuoi dati dagli attacchi ransomware è fondamentale nel panorama digitale di oggi. Gli attacchi ransomware possono essere devastanti, ma esistono diverse misure che puoi adottare per salvaguardare i tuoi dati:
Effettua regolarmente il backup dei tuoi dati:
Crea backup frequenti dei tuoi dati importanti e assicurati che siano archiviati in modo sicuro offline. In questo modo, se i tuoi dati sono compromessi, potrai ripristinarli senza pagare un riscatto.
Utilizza un software di sicurezza affidabile:
Installa e aggiorna regolarmente software antivirus e antimalware affidabili. Assicurati che includa funzionalità di protezione ransomware.
Mantieni aggiornato il tuo software:
Aggiorna regolarmente il tuo sistema operativo, le applicazioni software e il software di sicurezza. Molti attacchi ransomware sfruttano le vulnerabilità di software obsoleti.
Attenzione alle email di phishing:
Prestare attenzione quando si aprono allegati e-mail o si fa clic su collegamenti, soprattutto se il mittente è sconosciuto o l'e-mail sembra sospetta. Le e-mail di phishing sono un metodo di consegna comune per il ransomware.
Utilizza password complesse e univoche:
Crea password complesse e complesse per i tuoi account e modificale regolarmente. Prendi in considerazione l'utilizzo di un gestore di password affidabile per aiutarti a gestire le tue password.
Implementare l'autenticazione a due fattori (2FA):
Abilita 2FA per i tuoi account online quando possibile. Ciò aggiunge un ulteriore livello di sicurezza anche se la tua password è compromessa.