SHO Ransomware crittografa i sistemi delle vittime

ransomware

Durante la nostra valutazione di routine dei recenti invii di file, i nostri ricercatori si sono imbattuti nel ransomware SHO. Il software dannoso classificato come ransomware è progettato con l'intenzione di crittografare i dati e successivamente richiedere il pagamento per la sua decrittazione.

Dopo aver eseguito un campione di SHO nel nostro ambiente di test, ha avviato il processo di crittografia dei file e modificato i nomi dei file. I nomi originali sono stati estesi con una stringa di caratteri aggiunta che rappresenta il riscatto, come la trasformazione di un file denominato "1.jpg" in "1.jpg.5zsMS" e "2.png" in "2.png.s6NmE" e così via. Successivamente, il ransomware ha alterato lo sfondo del desktop e ha generato una richiesta di riscatto intitolata "Readme.txt".

Il messaggio all'interno della richiesta di riscatto afferma la crittografia dei file della vittima. Alla vittima vengono fornite le istruzioni per versare un riscatto di 200 USD in criptovaluta Bitcoin agli aggressori entro un periodo di 24 ore. Come da contenuto della nota, qualsiasi tentativo di intraprendere azioni alternative per il recupero dei dati compromessi comporterà il furto di file e danni permanenti al dispositivo.

La nota di riscatto SHO utilizza un linguaggio pomposo ma divertente

Il testo completo della richiesta di riscatto SHO recita come segue:

Attenzione, sfortunato mortale!

Il tuo PC ha ceduto alla mia presa malvagia. Tutti i tuoi cari file, preziosi ricordi e preziosi segreti sono ora in mio possesso. Ma questa non è una normale richiesta di riscatto; il prezzo per la tua salvezza è di soli $ 200. Una somma irrisoria, vero? Tuttavia, pagarlo non ti darà tregua.

Vedi, traggo grande piacere dall'infliggere dolore alle mie vittime. Se hai il coraggio di agire, che si tratti di attaccare o collegare qualcosa o tentare di scaricare qualsiasi cosiddetto rimedio, il tuo computer andrà incontro al suo destino.

Ancora una volta, il tentativo di collegare USB o qualche merda verrà rilevato e i tuoi file verranno rubati
e il tuo pc sarà distrutto per sempre.

Sono di buon umore oggi quindi 200$ saranno

24 ore per pagare o ciao ciao
Dopo la conferma del pagamento, decifreremo gentilmente i tuoi file!

Rete BTC: 16JpyqQJ6z1GbxJNztjUnepXsqee3SBz75

Abbraccia il tuo destino, debole,
e rannicchiarsi davanti alla mia malevolenza.

Con gioia e malizia,

SHO

Come puoi proteggere i tuoi dati dagli attacchi ransomware?

La protezione dei dati dagli attacchi ransomware richiede una combinazione di misure proattive, best practice di sicurezza e consapevolezza degli utenti. Ecco alcune strategie efficaci per salvaguardare i tuoi dati:

  • Backup regolari: esegui regolarmente il backup dei tuoi dati importanti su una soluzione di archiviazione offline o cloud. Ciò ti consentirà di ripristinare i tuoi dati nel caso in cui vengano crittografati dal ransomware. Assicurati che i tuoi backup non siano direttamente accessibili dalla rete per evitare che anche loro vengano compromessi.
  • Aggiorna software: mantieni aggiornati il sistema operativo, le applicazioni software e il software di sicurezza. Gli aggiornamenti software spesso includono patch per vulnerabilità note che il ransomware può sfruttare.
  • Utilizza un potente software di sicurezza: installa un software antivirus e antimalware affidabile per rilevare e bloccare le minacce ransomware. Assicurati di mantenere aggiornati questi strumenti di sicurezza per la massima efficacia.
  • E-mail e download: prestare attenzione quando si aprono allegati e-mail, soprattutto da mittenti sconosciuti. Evita di scaricare file da siti Web sospetti, poiché spesso possono essere veicoli per la distribuzione di ransomware.
  • Abilita i blocchi popup: utilizza i blocchi popup nel tuo browser Web per impedire che annunci o popup dannosi portino a infezioni da ransomware.
  • Segmentazione della rete: segmenta la tua rete per impedire il movimento laterale del ransomware all'interno della tua organizzazione. Ciò significa che anche se una parte della tua rete è compromessa, l'infezione non si diffonderà facilmente ad altri segmenti.
  • Disabilita macro: disabilita le macro in Microsoft Office e altri software di produttività. Le macro possono essere sfruttate dal ransomware per eseguire codice dannoso.

August 16, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.