Typo Ransomware confonderà i tuoi file nonostante il nome sciocco

ransomware

Durante un'analisi di un campione di malware, il nostro team di esperti ha scoperto una nuova variante di ransomware chiamata Typo, che si ritiene sia associata alla famiglia di ransomware Djvu. Simile ad altri tipi di ransomware, Typo crittografa i file e ne altera i nomi aggiungendo l'estensione ".typo". Questo ransomware lascia anche una richiesta di riscatto, che viene salvata come "_readme.txt".

Ad esempio, se Typo dovesse infettare un file chiamato "1.jpg", cambierebbe il nome in "1.jpg.typo" e lo stesso vale per altri tipi di file. Vale la pena notare che Djvu ransomware viene spesso distribuito insieme a ladri di informazioni come RedLine e Vidar.

Dopo aver esaminato la richiesta di riscatto, abbiamo scoperto che gli aggressori chiedono alle vittime di contattarli entro 72 ore per ottenere gli strumenti di decrittazione a una tariffa scontata di $ 490, invece dei $ 980 originali. La nota di riscatto fornisce due indirizzi e-mail che possono essere utilizzati per contattare gli aggressori, che sono support@freshmail.top e datarestorehelp@airmail.cc.

Inoltre, la richiesta di riscatto afferma che le vittime possono richiedere la decrittazione di un file gratuitamente, a condizione che il file non contenga informazioni critiche.

Errore di battitura utilizza la nota di riscatto Djvu standard

Il testo completo della nota di riscatto di Typo recita come segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-f8UEvx4T0A
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
support@freshmail.top

Riserva indirizzo e-mail per contattarci:
datarestorehelp@airmail.cc

Il tuo ID personale:

Quali sono le migliori misure di sicurezza che puoi implementare per proteggere i tuoi file da ransomware come Typo?

Gli attacchi ransomware come Typo possono essere devastanti, in quanto possono crittografare i tuoi file importanti e richiedere il pagamento per la chiave di decrittazione. Per proteggere i tuoi file da tali attacchi, esistono diverse misure di sicurezza che puoi implementare:

  • Mantieni il sistema operativo e il software aggiornati: aggiorna regolarmente il sistema operativo e il software per assicurarti di disporre delle patch e degli aggiornamenti di sicurezza più recenti. Ciò può aiutare a impedire che le vulnerabilità note vengano sfruttate dagli aggressori.
  • Installa e aggiorna il software anti-malware: utilizza un software anti-malware affidabile e mantienilo aggiornato per proteggerti da ransomware e altri tipi di malware.
  • Usa password forti e univoche: usa password forti e univoche per tutti i tuoi account e prendi in considerazione l'utilizzo di un gestore di password per aiutarti a generare e archiviare le tue password.
  • Abilita l'autenticazione a due fattori (2FA): l'abilitazione di 2FA può aggiungere un ulteriore livello di sicurezza ai tuoi account, rendendo più difficile l'accesso agli aggressori.
  • Fai attenzione a e-mail e allegati sospetti: fai attenzione quando apri e-mail da mittenti sconosciuti e non aprire allegati o fare clic su collegamenti a meno che tu non sia sicuro che siano sicuri.
  • Eseguire regolarmente il backup dei file: eseguire regolarmente il backup dei file importanti su un disco rigido esterno o un servizio di archiviazione cloud. In questo modo, se i tuoi file sono crittografati dal ransomware, puoi ripristinarli dal backup.
  • Limita l'accesso ai file sensibili: limita l'accesso ai file sensibili utilizzando i controlli di accesso e le autorizzazioni. Ciò può impedire al ransomware di crittografare i dati critici.

March 23, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.