Tangem Ransomware è una nuova variante di MedusaLocker

I nostri ricercatori hanno scoperto Tangem, un programma dannoso che crittografa i dati e richiede un riscatto per la decrittazione. È un tipo di ransomware che appartiene alla famiglia di ransomware MedusaLocker. Quando è stato testato sulla nostra macchina, Tangem ha crittografato i file e ha cambiato i loro nomi di file aggiungendo l'estensione ".tangem". Il ransomware crea una nota di riscatto denominata "How_to_back_files.html", indicando che si rivolge alle aziende piuttosto che agli utenti domestici.

La nota afferma che la rete dell'azienda è stata compromessa e che i file sono stati crittografati utilizzando algoritmi crittografici RSA e AES durante l'attacco. Il messaggio avverte che la ridenominazione o la modifica dei file interessati o l'utilizzo di software di decrittazione di terze parti comporterà la perdita permanente dei dati. Inoltre, la richiesta di riscatto informa le vittime che le loro informazioni riservate o personali sono state rubate e il recupero dei file crittografati richiederà il pagamento di un riscatto. Il rifiuto di pagare il riscatto comporterà la divulgazione o la vendita dei dati rubati. Prima di pagare, le vittime possono inviare tre file agli aggressori per testare la decrittazione.

Tangem utilizza una nota di riscatto MedusaLocker di emissione standard

Il testo completo della richiesta di riscatto utilizzata da Tangem è il seguente:

IL TUO ID PERSONALE:

LA TUA RETE AZIENDALE È STATA PENETRATA
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

e-mail:
ithelp011@decorous.cyou
ithelp011@decorous.cyou

  • Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
    SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

Come può Ransomware come Tangem intrufolarsi nel tuo sistema?

Ransomware come Tangem può intrufolarsi nel tuo sistema in diversi modi. Un metodo comune è tramite e-mail di phishing, in cui gli aggressori inviano e-mail dannose che inducono gli utenti a fare clic su un collegamento o a scaricare un allegato contenente il ransomware. Un altro modo in cui il ransomware può intrufolarsi nel tuo sistema è sfruttando le vulnerabilità nel software o nei sistemi operativi che non sono stati patchati o aggiornati.

Il ransomware può anche essere scaricato inconsapevolmente dagli utenti da siti Web dannosi o tramite il download di software o supporti piratati da fonti non attendibili. Inoltre, il ransomware può essere diffuso tramite unità USB infette o altri supporti rimovibili.

È essenziale adottare misure precauzionali per proteggere il sistema dagli attacchi ransomware. Questi includono mantenere il sistema operativo e il software aggiornati con le ultime patch di sicurezza, utilizzare un software antivirus affidabile, prestare attenzione durante l'apertura di allegati e-mail o fare clic sui collegamenti ed evitare di scaricare software o contenuti multimediali da fonti non attendibili. Eseguire regolarmente il backup dei dati importanti può anche aiutare a mitigare l'impatto di un potenziale attacco ransomware.

April 20, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.