Il ransomware SWIFT blocca i sistemi infetti

Analizzando nuovi campioni di malware, abbiamo identificato una variante di ransomware associata alla famiglia Proton, denominata SWIFT. Dopo essersi infiltrato in un computer, SWIFT crittografa e altera i nomi dei file, cambia lo sfondo del desktop e genera una richiesta di riscatto intitolata "#SWIFT-Help.txt".

Per modificare i nomi dei file, SWIFT aggiunge l'indirizzo email swift_1@tutamail.com e aggiunge l'estensione ".SWIFT". Ad esempio, trasforma "1.jpg" in "1.jpg.[swift_1@tutamail.com].SWIFT" e "2.png" diventa "2.png.[swift_1@tutamail.com].SWIFT," e così via.

La richiesta di riscatto inizia con una descrizione della situazione, affermando che gli aggressori hanno utilizzato algoritmi AES ed ECC per crittografare e sequestrare tutti i file della vittima, rendendo impossibile il recupero dei file senza il loro servizio di decrittazione.

Successivamente la nota illustra le fasi del recupero, sottolineando le motivazioni finanziarie dei criminali informatici e proponendo lo scambio di un compenso con software di decrittazione e distruzione dei dati. Per dimostrare le proprie capacità, il gruppo consiglia di inviare un file irrilevante di dimensioni inferiori a 1 MB per la decrittazione come prova del proprio impegno a mantenere le proprie promesse.

Vengono forniti i dettagli di contatto, come l'indirizzo e-mail (swift_1@tutamail.com) e l'ID Telegram (@swift_support), con un indirizzo e-mail alternativo (swift@onionmail.com) suggerito se non si riceve risposta entro 24 ore. Alla vittima viene richiesto di includere il proprio ID personale nell'oggetto dell'e-mail.

In conclusione, la nota sconsiglia di rivolgersi alle società di recupero, mettendo in guardia sul potenziale sfruttamento da parte di intermediari a scopo di lucro. Inoltre, la vittima viene avvisata di non ritardare il pagamento e di astenersi dall'eliminare o alterare i file crittografati per evitare complicazioni con il processo di decrittazione.

Nota di riscatto SWIFT per intero

Il testo completo della richiesta di riscatto SWIFT è il seguente:

SWIFT
What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.

How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.

Quali garanzie?
Puoi inviarci un file non importante inferiore a 1 MG, lo decodifichiamo come garanzia.
Se non ti inviamo il software di decrittazione o non cancelliamo i dati rubati, nessuno ci pagherà in futuro, quindi manterremo la nostra promessa.

Come contattarci?
Il nostro indirizzo email: swift_1@tutamail.com
Il nostro ID Telegram: @swift_support
In caso di mancata risposta entro 24 ore, contattare a questa email: swift@onionmail.com
Scrivi il tuo ID personale nell'oggetto della email.

Il tuo ID personale: -

Avvertenze!

Non rivolgerti alle società di recupero, sono solo intermediari che ti faranno soldi e ti imbroglieranno.
Negoziano segretamente con noi, acquistano software di decrittazione e te lo venderanno molte volte più costoso o semplicemente ti trufferanno.

Non esitare a lungo. Più velocemente paghi, più basso sarà il prezzo.

Non eliminare o modificare i file crittografati, ciò causerà problemi con la decrittografia dei file.

Come puoi proteggere i tuoi dati dal ransomware?

La protezione dei tuoi dati dal ransomware richiede un approccio proattivo e su più livelli. Ecco alcuni passaggi chiave che puoi eseguire per proteggere i tuoi dati dagli attacchi ransomware:

Eseguire il backup regolarmente:
Esegui regolarmente il backup dei tuoi dati importanti e assicurati che i backup siano archiviati offline o in una posizione separata e sicura. Questo può aiutarti a ripristinare i tuoi file se sono crittografati da ransomware.

Utilizza un software di sicurezza affidabile:
Installa e aggiorna regolarmente software antivirus e antimalware affidabili. Questo software è in grado di rilevare e bloccare le minacce ransomware note.

Mantieni il software aggiornato:
Aggiorna regolarmente il tuo sistema operativo, il software e le applicazioni. Gli aggiornamenti software spesso includono patch di sicurezza che possono aiutare a proteggere dalle vulnerabilità sfruttate dal ransomware.

Educare e formare i dipendenti:
Formare i dipendenti sulle migliori pratiche di sicurezza, incluso come riconoscere e-mail di phishing e collegamenti sospetti. L’errore umano è un punto di ingresso comune per gli attacchi ransomware.

Utilizza le misure di sicurezza della posta elettronica:
Implementa soluzioni di filtraggio della posta elettronica per bloccare le email di phishing e gli allegati dannosi. Prestare attenzione quando si fa clic su collegamenti o si scaricano allegati da fonti sconosciute o inaspettate.

Limita i privilegi utente:
Limitare l'accesso degli utenti al livello minimo necessario per le loro funzioni lavorative. Ciò può aiutare a limitare l'impatto di un attacco ransomware riducendo il numero di file accessibili a potenziali minacce.

Segmentazione della rete:
Segmenta la tua rete per isolare i sistemi critici e i dati sensibili. Ciò può impedire la rapida diffusione del ransomware nell'intera rete.

February 20, 2024
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.