O que é o Sickfile Ransomware?

ransomware

Sickfile é um programa do tipo ransomware que nossos pesquisadores descobriram recentemente. Após a execução, ele criptografa os arquivos e os anexa com uma extensão ".sickfile". Isso significa que um arquivo intitulado "1.jpg" aparecerá como "1.jpg.sickfile" e assim por diante para todos os arquivos afetados.

O ransomware então cria uma mensagem exigindo resgate chamada "how_to_back_files.html". Fica claro na nota que o Sickfile visa grandes entidades em vez de usuários domésticos, pois afirma que as redes de suas empresas foram violadas e dados confidenciais foram exfiltrados.

As vítimas são avisadas para não tentar modificar ou renomear os arquivos criptografados ou usar software de descriptografia de terceiros, pois isso os tornará indescriptografáveis. Para restaurar os arquivos afetados, eles devem pagar um resgate em até 72 horas; caso contrário, a soma aumentará e os dados roubados poderão ser vazados ou vendidos se o pagamento for totalmente recusado.

O ransomware Sickfile é uma ameaça insidiosa que pode causar sérios danos às empresas se não for controlada. É importante para as organizações garantir que suas redes estejam seguras e atualizadas com os patches de segurança mais recentes, bem como ter um sistema de backup confiável em caso de ataque.

A nota de resgate do Sickfile na íntegra

O texto completo da nota de resgate do Sickfile é o seguinte:

SUA ID PESSOAL:

/!\ A REDE DA SUA EMPRESA FOI INTERROMPIDA /!\
Todos os seus arquivos importantes foram criptografados!

Seus arquivos estão seguros! Somente modificado. (RSA+AES)

QUALQUER TENTATIVA DE RESTAURAR SEUS ARQUIVOS COM SOFTWARE DE TERCEIROS
IRÁ CORROMPÊ-LO PERMANENTEMENTE.
NÃO MODIFIQUE ARQUIVOS CRIPTOGRAFADOS.
NÃO RENOMEIE ARQUIVOS CRIPTOGRAFADOS.

Nenhum software disponível na internet pode ajudá-lo. Somos os únicos capazes de
resolver o seu problema.

Coletamos dados altamente confidenciais/pessoais. Esses dados são atualmente armazenados em
um servidor privado. Este servidor será imediatamente destruído após o seu pagamento.
Se você decidir não pagar, divulgaremos seus dados ao público ou ao revendedor.
Portanto, você pode esperar que seus dados estejam disponíveis publicamente em um futuro próximo.

Buscamos apenas dinheiro e nosso objetivo não é prejudicar sua reputação ou impedir
seu negócio de funcionar.

Você pode nos enviar de 2 a 3 arquivos não importantes e nós os descriptografaremos gratuitamente
para provar que podemos devolver seus arquivos.

Entre em contato conosco para saber o preço e obter o software de descriptografia.

Siga as instruções para abrir o link:

  1. Inicie um bate-papo e siga as instruções adicionais.
    Se você não pode usar o link acima, use o e-mail:
    doctorhelperss@gmail.com
    helpersdoctor@outlook.com

Para entrar em contato conosco, crie uma nova conta de e-mail gratuita no site: protonmail.com
SE VOCÊ NÃO NOS CONTATAR DENTRO DE 72 HORAS, O PREÇO SERÁ MAIS ALTO.

Por que não é uma boa ideia pagar resgate a cibercriminosos semelhantes aos hackers que operam o ransomware Sickfile?

Não é uma boa ideia pagar resgate a cibercriminosos semelhantes aos hackers que operam o ransomware Sickfile por vários motivos. Em primeiro lugar, não há garantia de que o pagamento do resgate resultará na descriptografia ou devolução dos arquivos. Os cibercriminosos podem pegar o dinheiro e não cumprir sua promessa, deixando as vítimas sem dinheiro e ainda sem acesso aos seus dados.

Em segundo lugar, pagar um resgate encoraja os cibercriminosos a continuarem com suas atividades maliciosas, pois fornece um incentivo financeiro. Isso pode levar a mais ataques a outras organizações no futuro, o que pode ter sérias consequências para empresas e indivíduos. Por fim, pagar um resgate também pode colocar uma organização em risco de novos ataques dos mesmos criminosos, pois eles podem vê-los como um alvo fácil devido à sua disposição de pagar. Por esses motivos, geralmente é recomendável que as organizações não paguem resgates e, em vez disso, se concentrem na prevenção de tais ataques em primeiro lugar.

Como você pode proteger seu sistema de ransomware como o Sickfile?

Para proteger seu sistema de ransomware como o Sickfile, é importante adotar uma abordagem proativa à segurança cibernética. Isso inclui atualizar regularmente o software e os sistemas operacionais, usar senhas fortes e autenticação de dois fatores e evitar clicar em links suspeitos ou baixar arquivos de fontes não confiáveis.

Além disso, as organizações devem garantir que suas redes sejam seguras implementando firewalls e outras medidas de segurança. Também é importante ter um sistema de backup confiável para que, se ocorrer um ataque, os dados possam ser restaurados rapidamente sem ter que pagar um resgate. Por fim, é essencial que as organizações eduquem seus funcionários sobre os riscos do ransomware e como eles podem ajudar a se proteger contra ele.

January 30, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.