SHTORM Ransomware junta-se à família de clones Phobos

O ransomware SHTORM pertence à família de ransomware Phobos, conforme descoberto por nossos pesquisadores de malware ao examinar amostras de malware enviadas à página VirusTotal. O malware criptografa dados, altera nomes de arquivos e gera arquivos info.hta e info.txt, que servem como notas de resgate.

Para renomear os arquivos, o SHTORM adiciona o ID da vítima, o endereço de e-mail mjk20@tutanota.com e a extensão ".SHTORM". Por exemplo, modificaria "1.jpg" para "1.jpg.id[9ECFA84E-3351].[mjk20@tutanota.com].SHTORM", "2.png" para "2.png.id[9ECFA84E- 3351].[mjk20@tutanota.com].SHTORM", e assim por diante.

De acordo com a nota de resgate, os arquivos da vítima foram criptografados devido a um problema de segurança em seu computador. As vítimas devem entrar em contato com mjk20@tutanota.com com o ID fornecido na linha de assunto do e-mail se quiserem recuperar seus arquivos. Se a vítima não receber uma resposta dentro de 24 horas, ela é aconselhada a entrar em contato com os atacantes via Telegram (@Stop_24) ou o mensageiro TOX. A nota de resgate também adverte as vítimas contra renomear arquivos criptografados ou usar software de terceiros para descriptografar seus dados, pois isso pode causar perda irreversível de dados. Além disso, a nota desaconselha as vítimas a procurar serviços de desencriptação de terceiros, pois isso pode aumentar os custos de desencriptação. O preço da descriptografia é solicitado em Bitcoins e depende da rapidez com que a vítima contata os invasores.

A nota de resgate SHTORM segue o modelo usual de Phobos

O texto completo da nota de resgate SHTORM é o seguinte:

Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança com o seu PC. Se você deseja restaurá-los, escreva-nos para o e-mail mjk20@tutanota.com
Escreva este ID no título da sua mensagem 9ECFA84E-3351
Se você não receber uma resposta dentro de 24 horas, entre em contato conosco pela conta do Telegram.org: @Stop_24
Ou escreva-nos para o mensageiro TOX: 0DDF76854C8F9E3287F5EC09E4A3533E416F087BC4F7FEFD330277288F96575DFE950C3168DD
Você pode baixar o TOX messenger aqui hxxps://tox.chat/
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a você a ferramenta que irá descriptografar todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 3 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4Mb (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

Como você pode proteger seus dados de ataques de ransomware?

Os ataques de ransomware podem ser devastadores, mas existem várias medidas que você pode tomar para proteger seus dados. Aqui estão algumas dicas:

  • Mantenha seu software atualizado: certifique-se de que todos os softwares instalados em seu computador estejam atualizados, incluindo seu sistema operacional, navegadores da Web e outros aplicativos. Isso pode ajudar a corrigir quaisquer vulnerabilidades de segurança que possam existir em versões mais antigas do software.
  • Use senhas fortes: use senhas fortes e exclusivas para todas as suas contas online e evite reutilizar senhas. Considere usar um gerenciador de senhas para gerar e armazenar senhas complexas.
  • Faça backup de seus dados regularmente: faça backup regularmente de seus dados e arquivos importantes em um disco rígido externo ou armazenamento em nuvem. No caso de um ataque de ransomware, você pode restaurar seus dados do backup sem ter que pagar o resgate.
  • Use software antimalware: instale um software antimalware confiável e mantenha-o atualizado. Isso pode ajudar a detectar e remover malware, incluindo ransomware, do seu sistema.
  • Tenha cuidado com anexos e links de e-mail: não abra anexos de e-mail ou clique em links de remetentes desconhecidos. Os cibercriminosos costumam usar e-mails de phishing para espalhar malware.
  • Ativar autenticação de dois fatores: ative a autenticação de dois fatores em todas as suas contas online sempre que possível. Isso pode fornecer uma camada adicional de segurança para impedir o acesso não autorizado às suas contas.
  • Eduque você e seus funcionários: eduque você e seus funcionários sobre os riscos de ataques de ransomware e como identificá-los e evitá-los. Treinamento regular e conscientização podem ajudar a reduzir o risco de um ataque.

February 23, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.