SHTORM Ransomware si unisce alla famiglia di cloni Phobos

Il ransomware SHTORM appartiene alla famiglia di ransomware Phobos, come scoperto dai nostri ricercatori di malware durante l'esame di campioni di malware inviati alla pagina VirusTotal. Il malware crittografa i dati, altera i nomi dei file e genera file info.hta e info.txt, che fungono da richieste di riscatto.

Per rinominare i file, SHTORM aggiunge l'ID di una vittima, l'indirizzo e-mail mjk20@tutanota.com e l'estensione ".SHTORM". Ad esempio, modificherebbe "1.jpg" in "1.jpg.id[9ECFA84E-3351].[mjk20@tutanota.com].SHTORM", "2.png" in "2.png.id[9ECFA84E- 3351].[mjk20@tutanota.com].SHTORM", e così via.

Secondo la richiesta di riscatto, i file della vittima sono stati crittografati a causa di un problema di sicurezza con il proprio computer. Le vittime devono contattare mjk20@tutanota.com con l'ID fornito nella riga dell'oggetto dell'e-mail se desiderano recuperare i propri file. Se la vittima non riceve una risposta entro 24 ore, si consiglia di contattare gli aggressori tramite Telegram (@Stop_24) o il messenger TOX. La nota di riscatto avverte inoltre le vittime di non rinominare i file crittografati o di utilizzare software di terze parti per decrittografare i propri dati, poiché ciò potrebbe causare una perdita di dati irreversibile. Inoltre, la nota consiglia alle vittime di non richiedere servizi di decrittazione a terzi, poiché ciò potrebbe comportare un aumento dei costi di decrittazione. Il prezzo per la decrittazione è richiesto in Bitcoin e dipende dalla rapidità con cui la vittima contatta gli aggressori.

La nota di riscatto SHTORM segue il solito modello Phobos

Il testo completo della nota di riscatto SHTORM recita come segue:

Tutti i tuoi file sono stati crittografati!
Tutti i tuoi file sono stati crittografati a causa di un problema di sicurezza con il tuo PC. Se vuoi ripristinarli, scrivici all'e-mail mjk20@tutanota.com
Scrivi questo ID nel titolo del tuo messaggio 9ECFA84E-3351
Se non ricevi una risposta entro 24 ore, contattaci tramite l'account Telegram.org: @Stop_24
Oppure scrivici al messenger TOX: 0DDF76854C8F9E3287F5EC09E4A3533E416F087BC4F7FEFD330277288F96575DFE950C3168DD
Puoi scaricare TOX messenger qui hxxps://tox.chat/
Devi pagare per la decrittazione in Bitcoin. Il prezzo dipende dalla velocità con cui ci scrivi. Dopo il pagamento ti invieremo lo strumento che decritterà tutti i tuoi file.
Decrittazione gratuita come garanzia
Prima di pagare puoi inviarci fino a 3 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 4 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli Excel di grandi dimensioni, ecc.)
Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore in base al metodo di pagamento e al prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.

Come puoi proteggere i tuoi dati dagli attacchi ransomware?

Gli attacchi ransomware possono essere devastanti, ma ci sono diverse misure che puoi adottare per proteggere i tuoi dati. Ecco alcuni suggerimenti:

  • Mantieni aggiornato il tuo software: assicurati che tutto il software installato sul tuo computer sia aggiornato, inclusi il sistema operativo, i browser Web e altre applicazioni. Questo può aiutare a correggere eventuali vulnerabilità di sicurezza che potrebbero esistere nelle versioni precedenti del software.
  • Usa password complesse: utilizza password univoche e complesse per tutti i tuoi account online ed evita di riutilizzare le password. Prendi in considerazione l'utilizzo di un gestore di password per generare e archiviare password complesse.
  • Eseguire regolarmente il backup dei dati: eseguire regolarmente il backup dei dati e dei file importanti su un disco rigido esterno o un archivio cloud. In caso di attacco ransomware, puoi ripristinare i tuoi dati dal backup senza dover pagare il riscatto.
  • Utilizza un software anti-malware: installa un software anti-malware affidabile e mantienilo aggiornato. Questo può aiutare a rilevare e rimuovere malware, incluso il ransomware, dal tuo sistema.
  • Prestare attenzione agli allegati e ai collegamenti e-mail: non aprire allegati e-mail o fare clic su collegamenti di mittenti sconosciuti. I criminali informatici utilizzano spesso e-mail di phishing per diffondere malware.
  • Abilita l'autenticazione a due fattori: Abilita l'autenticazione a due fattori su tutti i tuoi account online quando possibile. Ciò può fornire un ulteriore livello di sicurezza per impedire l'accesso non autorizzato ai tuoi account.
  • Istruisci te stesso e i tuoi dipendenti: istruisci te stesso e i tuoi dipendenti sui rischi degli attacchi ransomware e su come identificarli e prevenirli. La formazione e la consapevolezza regolari possono aiutare a ridurre il rischio di un attacco.

February 23, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.