Tasa Ransomware è un clone della famiglia Djvu
Se non riesci ad accedere ai tuoi file, immagini o documenti a causa dell'estensione ".tasa", il tuo computer è caduto vittima del ransomware STOP/DJVU. Questo software dannoso crittografa i documenti personali archiviati sul computer della vittima, aggiungendovi l'estensione ".tasa". Successivamente, emerge un messaggio che propone la decrittazione dei dati in cambio di un pagamento in Bitcoin. Queste istruzioni sono presentate attraverso un file chiamato "_readme.txt", posizionato con cura sul desktop della vittima.
TASA funziona come un'infezione ransomware che crittografa i file, tenendo in ostaggio dati come documenti, immagini e video alterando le loro estensioni in ".tasa". Il suo scopo finale è costringere le vittime a pagare un riscatto, richiesto nella criptovaluta Bitcoin, per riottenere l'accesso ai propri dati.
Dopo l'infezione iniziale con il ransomware TASA, il sistema viene sottoposto a una scansione di file come immagini, video e documenti di produttività cruciali come .doc, .docx, .xls, .pdf. Una volta identificati, questi file cadono preda della crittografia da parte del ransomware, che modifica le loro estensioni in ".tasa", rendendoli inaccessibili.
Dopo aver crittografato correttamente i file, il ransomware TASA visualizza il file "readme.txt", che contiene sia la nota di riscatto che le indicazioni su come raggiungere i creatori del ransomware. Le vittime sono invitate a stabilire un contatto con questi sviluppatori dannosi tramite gli indirizzi e-mail support@fishmail.top e datarestorehelp@airmail.cc. L'obiettivo è spingere le vittime a impegnarsi con i criminali informatici, che richiedono un pagamento di riscatto in cambio della possibilità di recupero dei dati.
Tasa Ransom Note offre "sconto" alle vittime che pagano in anticipo
Il testo completo della richiesta di riscatto Tasa recita quanto segue:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-oTIha7SI4s
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@fishmail.topRiserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc
Come puoi proteggere i tuoi dati dagli attacchi ransomware?
La protezione dei dati dagli attacchi ransomware richiede un approccio sfaccettato incentrato su prevenzione, preparazione e risposta. Ecco alcune strategie efficaci per salvaguardare i tuoi dati:
- Backup regolari: eseguire regolarmente il backup dei dati importanti su un disco rigido esterno, un archivio cloud o una posizione di rete isolata dal sistema principale. Assicurati che i backup siano automatizzati e archiviati offline per evitare che il ransomware li influenzi.
- Mantieni il software aggiornato: aggiorna regolarmente il sistema operativo, le applicazioni e il software di sicurezza per correggere le vulnerabilità note che gli aggressori possono sfruttare.
- Utilizza un software di sicurezza affidabile: installa un software antivirus e antimalware affidabile per rilevare e bloccare le minacce ransomware. Mantieni il software aggiornato per la protezione più recente.
- Abilita filtro e-mail: utilizza il filtro e-mail per bloccare allegati e collegamenti sospetti, riducendo la probabilità di essere vittima di attacchi di phishing.
- Sii cauto con collegamenti e allegati: evita di fare clic sui collegamenti o di scaricare allegati da fonti sconosciute o non attendibili, specialmente nelle e-mail o nei messaggi.
- Gestione delle patch: tieniti aggiornato con gli aggiornamenti software e le patch. Abilita gli aggiornamenti automatici quando possibile per assicurarti di essere protetto dalle vulnerabilità note.
- Utilizza password complesse e autenticazione a più fattori (MFA): utilizza password complesse e abilita l'MFA ove possibile per impedire l'accesso non autorizzato ai tuoi account e sistemi.