2023 Ransomware bloqueará seu sistema

ransomware lock files

Nossos pesquisadores encontraram o programa ransomware apelidado simplesmente de “2023”, quando examinavam amostras de arquivos recém-enviadas. O objetivo deste programa é criptografar dados e exigir pagamento pela sua descriptografia, e pertence à família de ransomware Dharma.

Em nossa máquina de teste, este programa de 2023 criptografou arquivos e fez alterações em seus nomes. Os nomes originais foram ampliados com um ID exclusivo, o endereço de e-mail dos cibercriminosos e uma extensão “.2023”. Por exemplo, um arquivo originalmente denominado “1.jpg” foi transformado em “1.jpg.id-9ECFA84E.[servicehelp@onionmail.org].2023”.

Assim que o processo de criptografia foi concluído, notas de resgate foram geradas e exibidas em uma janela pop-up, junto com um arquivo de texto chamado “README!.txt”. No arquivo de texto, afirma-se que os dados da vítima foram criptografados e roubados, e eles são incentivados a entrar em contato com os invasores. O pop-up fornece detalhes adicionais sobre a infecção por ransomware, deixando claro que esse malware tem como alvo principal empresas, e não usuários individuais.

A vítima também é notificada de que, se não entrar em contato com os invasores dentro de 24 horas, os cibercriminosos começarão a publicar e vender os dados roubados na darknet e em sites de hackers. Para evitar vazamentos de dados e permitir a descriptografia, um resgate deve ser pago.

Antes de atender às exigências dos criminosos, a vítima tem a opção de testar o processo de descriptografia enviando um arquivo criptografado. A nota alerta contra a tentativa de descriptografia manual ou o uso de ferramentas de recuperação de terceiros, pois essas ações podem levar à perda de dados.

Nota de resgate de 2023 ameaça vazamentos

O texto completo da nota de resgate de 2023 é o seguinte:

Baixamos para nossos servidores e criptografamos todos os seus bancos de dados e informações pessoais!

Se você não nos escrever dentro de 24 horas, começaremos a publicar e vender seus dados na darknet em sites de hackers e ofereceremos as informações aos seus concorrentes
envie-nos um e-mail: servicehelp@onionmail.org SEU ID -
Se você não receber uma resposta em 24 horas, escreva para este e-mail:datahelp23@msgsafe.io

INFORMAÇÃO IMPORTANTE!
Tenha em mente que assim que seus dados aparecerem em nosso site de vazamento, eles poderão ser comprados por seus concorrentes a qualquer momento, então não hesite por muito tempo. Quanto mais cedo você pagar o resgate, mais cedo sua empresa estará segura.
Garantia:Se não fornecermos um descriptografador ou excluirmos seus dados após o pagamento, ninguém nos pagará no futuro. Valorizamos nossa reputação.
Chave de garantia:Para provar que a chave de descriptografia existe, podemos testar o arquivo (não o banco de dados e o backup) gratuitamente.
Não tente descriptografar seus dados usando software de terceiros, pois isso pode causar perda permanente de dados.
Não vá para empresas de recuperação - elas são essencialmente apenas intermediários. A descriptografia de seus arquivos com a ajuda de terceiros pode causar aumento de preço (eles adicionam sua taxa à nossa), somos os únicos que possuem as chaves de descriptografia.

Como você pode proteger seus dados valiosos contra ransomware?

Proteger seus dados valiosos contra ransomware é essencial para evitar a perda de arquivos importantes e evitar o fardo financeiro do pagamento de resgates. Aqui estão algumas medidas eficazes para proteger seus dados:

  • Faça backup regularmente: faça backup regularmente de seus dados em um dispositivo externo ou em um serviço de nuvem seguro. Certifique-se de que seus backups sejam automatizados, frequentes e armazenados off-line para evitar que ransomware os criptografe.
  • Atualizar software: mantenha seu sistema operacional, software e programas antivírus atualizados. Os cibercriminosos muitas vezes exploram vulnerabilidades em software desatualizado.
  • Use software antivírus e antimalware: instale programas antivírus e antimalware confiáveis e mantenha-os atualizados. Essas ferramentas podem ajudar a detectar e prevenir infecções por ransomware.
  • Cuidado com e-mail: tenha cuidado com anexos e links de e-mail. Não abra anexos nem clique em links de e-mails de fontes desconhecidas ou suspeitas. Verifique a legitimidade das mensagens de e-mail antes de agir.
  • Baixe de fontes confiáveis: baixe apenas software, arquivos e mídia de fontes confiáveis. Evite sites de torrent e de compartilhamento de arquivos, pois eles geralmente hospedam arquivos maliciosos.
  • Habilite a filtragem de e-mail: use um software de filtragem de e-mail para reduzir a probabilidade de e-mails de phishing e anexos maliciosos chegarem à sua caixa de entrada.

October 18, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.