Xret Ransomware è basato su Djvu

ransomware

Xret è un tipo di programma ransomware identificato dai nostri ricercatori durante l'esame di nuovi campioni di file. Questo malware è progettato per crittografare i dati delle vittime e quindi richiedere il pagamento in cambio della decrittazione.

Sul nostro sistema di test, Xret ha crittografato con successo i file, aggiungendo un'estensione ".XRET" ai nomi dei file originali. Ad esempio, un file inizialmente denominato "1.jpg" è stato trasformato in "1.jpg.XRET" e "2.png" è diventato "2.png.XRET" e così via. Dopo questo processo di crittografia, il ransomware ha alterato lo sfondo del desktop e ha creato un messaggio intitolato "# XRET #.txt", che funge da richiesta di riscatto.

Il messaggio visualizzato sullo sfondo del desktop informa la vittima che i suoi dati sono stati crittografati e che per recuperarli è necessario contattare i responsabili dell'attacco.

La richiesta di riscatto contenuta nel file di testo informa la vittima che i suoi dati sono stati prelevati dal sistema. Per sbloccare i dati è necessario pagare un riscatto, la cui somma aumenta man mano che la vittima ritarda ad avviare il contatto.

In genere, i dati rubati vengono utilizzati come leva per costringere le vittime a effettuare il pagamento, sotto la minaccia di una potenziale esposizione o vendita dei dati. Tuttavia, vale la pena notare che la nota di Xret non menziona specificamente questa minaccia.

Prima di soddisfare le richieste, alla vittima viene data la possibilità di testare il processo di decrittazione inviando un file crittografato ai criminali informatici. La vittima viene inoltre avvisata che la modifica o l'eliminazione dei file interessati può comportare la perdita permanente dei dati.

La nota di riscatto Xret aumenta il riscatto in tre giorni

Il testo completo della richiesta di riscatto Xret recita quanto segue:

Xret ransomware

Quello che è successo?
Abbiamo crittografato e rubato tutti i tuoi file.
Utilizziamo algoritmi AES ed ECC.
Nessuno può recuperare i tuoi file senza il nostro servizio di decrittazione.

Come recuperare?
Non siamo un gruppo politicamente motivato e non vogliamo altro che denaro.
Se paghi, ti forniremo un software di decrittazione e distruggeremo i dati rubati.

Quali garanzie?
Puoi inviarci un file non importante inferiore a 1 MG, lo decodifichiamo come garanzia.
Se non ti inviamo il software di decrittazione o non cancelliamo i dati rubati, nessuno ci pagherà in futuro, quindi manterremo la nostra promessa.

Come contattarci?
Il nostro indirizzo email: DeXret@proton.me
In caso di mancata risposta entro 24 ore, contattare questo Whatsapp: +56-997165537
Scrivere &*&@! nell'oggetto dell'e-mail.

XRET

Avvertenze!
Non rivolgerti alle società di recupero, sono solo intermediari che ti faranno soldi e ti imbroglieranno.
Negoziano segretamente con noi, acquistano software di decrittazione e te lo venderanno molte volte più costoso o semplicemente ti trufferanno.
Non esitare a lungo. Più velocemente paghi, più basso sarà il prezzo.
Non eliminare o modificare i file crittografati, ciò causerà problemi con la decrittografia dei file.

Qual è il modo migliore per proteggere i tuoi dati dagli attacchi ransomware?

Proteggere i tuoi dati dagli attacchi ransomware è fondamentale nel panorama digitale di oggi. Ecco alcune delle migliori pratiche e strategie per salvaguardare i tuoi dati:

  • Backup regolari: mantieni backup aggiornati dei tuoi dati importanti su dispositivi di archiviazione offline o cloud. Assicurati che la tua soluzione di backup non sia direttamente accessibile dalla tua rete, poiché il ransomware può crittografare le unità connesse.
  • Backup frequenti: pianifica backup automatici e frequenti, in modo da poter ripristinare rapidamente i tuoi dati se sono compromessi. I backup giornalieri o orari sono l'ideale, a seconda della criticità dei dati.
  • Segmentazione dei dati: isola e segmenta la tua rete per limitare i movimenti laterali del ransomware. Ciò riduce al minimo il rischio che l'intera rete venga compromessa.
  • Patch e aggiornamenti: mantieni aggiornati il sistema operativo, il software e le applicazioni. Il ransomware spesso sfrutta vulnerabilità note.
  • Formazione degli utenti: forma i tuoi dipendenti o familiari a riconoscere e-mail di phishing, allegati dannosi e collegamenti sospetti. Incoraggiare una cultura di consapevolezza della sicurezza informatica.
  • Filtraggio e-mail: implementa efficaci soluzioni di filtraggio e-mail per ridurre la probabilità che e-mail di phishing raggiungano la tua casella di posta.
  • Sicurezza della rete: utilizza firewall, sistemi di rilevamento delle intrusioni e sistemi di prevenzione delle intrusioni per proteggere la tua rete.
  • Antivirus e anti-malware: installa software antivirus e anti-malware affidabili e mantienili aggiornati. Questi strumenti possono rilevare e prevenire le infezioni ransomware.

October 17, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.