Mango Ransomware é baseado em Fobos

O ransomware Mango, um programa malicioso identificado pelos nossos pesquisadores, pertence à família de ransomware Phobos. Mango opera criptografando arquivos e exigindo pagamento pela sua descriptografia.

Ao executar uma amostra deste ransomware em nossa máquina de teste, ele criptografou arquivos e modificou seus nomes de arquivos. Os títulos dos arquivos originais foram aumentados com um ID exclusivo atribuído à vítima, o endereço de e-mail do cibercriminoso e uma extensão “.mango”. Por exemplo, um arquivo chamado “1.jpg” foi transformado em “1.jpg.id[9ECFA84E-3316].[duckjahana@onionmail.com].mango”.

Ao concluir o processo de criptografia, duas notas de resgate foram geradas. Um foi apresentado em uma janela pop-up intitulada “info.hta” e o outro era um arquivo de texto chamado “info.txt”, depositado na área de trabalho e em todos os diretórios criptografados.

A mensagem no arquivo de texto comunica que os arquivos agora estão inacessíveis porque foram criptografados e insta a vítima a entrar em contato com os invasores para descriptografar os dados.

O pop-up fornece mais detalhes sobre a infecção por ransomware, especificando que a recuperação de arquivos exige o pagamento de um resgate. O valor supostamente depende da rapidez com que a vítima entra em contato com os cibercriminosos, e o pagamento deve ser feito na criptomoeda Bitcoin.

Antes de cumprir as exigências de resgate, a vítima tem a opção de testar o processo de desencriptação em três ficheiros afetados, sujeito a certas especificações. A vítima é explicitamente alertada contra a alteração dos ficheiros bloqueados, o uso de ferramentas de desencriptação de terceiros ou a procura de assistência de terceiros.

Mango Ransom Note copia o layout de Phobos

O texto completo da nota de resgate do Mango é o seguinte:

All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail: duckjahana@onionmail.com
Write this ID in the title of your message -
Or text in the messenger Telegram: @santasupp
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 4Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Como obter Bitcoins
A maneira mais fácil de comprar bitcoins é no site LocalBitcoins. Você deve se registrar, clicar em ‘Comprar bitcoins’ e selecionar o vendedor por forma de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, pois isso pode causar perda permanente de dados.
A desencriptação dos seus ficheiros com a ajuda de terceiros pode aumentar o preço (eles acrescentam a sua taxa à nossa) ou pode tornar-se vítima de uma fraude.

Qual a melhor forma de proteger seus dados contra ransomware?

Proteger seus dados contra ransomware envolve a implementação de uma combinação de medidas preventivas e práticas proativas. Aqui estão algumas estratégias eficazes para proteger seus dados contra ataques de ransomware:

Backups regulares:
Execute backups regulares e automatizados de seus dados importantes. Certifique-se de que os backups sejam armazenados em um local que não seja diretamente acessível pela rede principal para evitar que ransomware os afete.

Backups off-line:
Mantenha backups offline, além de backups online. Isso pode incluir discos rígidos externos ou armazenamento em nuvem offline. Como o ransomware normalmente tem como alvo o armazenamento conectado e acessível pela rede, os backups offline são menos vulneráveis a ataques.

Atualize o software regularmente:
Certifique-se de que seu sistema operacional, software antivírus e todos os aplicativos estejam atualizados com os patches de segurança mais recentes. Atualizações regulares ajudam a proteger contra vulnerabilidades conhecidas que o ransomware pode explorar.

Treinamento de funcionário:
Forneça treinamento em segurança cibernética para que os funcionários reconheçam e-mails de phishing, anexos maliciosos e outras táticas de engenharia social usadas por invasores. A conscientização pode impedir que os usuários iniciem inadvertidamente infecções por ransomware.

Use um software de segurança robusto:
Instale software antivírus e antimalware confiável em todos os dispositivos. Mantenha esses programas atualizados para garantir que possam detectar e mitigar novas ameaças, incluindo variantes de ransomware em evolução.

Segmentação de rede:
Implemente a segmentação de rede para restringir o movimento lateral de malware dentro da sua rede. Isso ajuda a conter o impacto de uma possível infecção por ransomware e evita que ela se espalhe para sistemas críticos.

January 12, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.