STEEL Ransomware é uma nova variante de Phobos

Descobrimos recentemente uma nova variante de ransomware pertencente à família Phobos chamada STEEL. Este software malicioso criptografa arquivos e adiciona um ID exclusivo, um endereço de e-mail (codeofhonor@tuta.io) e a extensão ".STEEL" aos nomes dos arquivos.

STEEL fornece duas notas de resgate com informações de contato para as vítimas, incluindo um endereço de e-mail e um nome de usuário do Telegram (@Stop_24). A nota mais detalhada instrui as vítimas a fornecer seu ID ao entrar em contato com os agentes de ameaças e permite que enviem até cinco arquivos para descriptografia gratuita, desde que não tenham mais de 4 Mb e não contenham informações valiosas.

As vítimas são instruídas a não renomear arquivos ou usar software externo para descriptografá-los, pois isso pode danificá-los permanentemente. Além disso, se não seguirem essas instruções, os invasores podem excluir todos os dados criptografados sem fornecer qualquer forma de compensação.

É importante que os usuários tomem medidas para se proteger desse tipo de ataque, fazendo backup regularmente de seus dados e mantendo seus sistemas atualizados com os patches de segurança mais recentes. Os usuários também devem estar cientes de e-mails maliciosos e outros links maliciosos que podem levar à instalação de ransomware.

A nota do ransomware STEEL

O texto completo da nota do ransomware STEEL é o seguinte:

Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança com o seu PC. Se você deseja restaurá-los, escreva-nos para o e-mail codeofhonor@tuta.io
Escreva este ID no título da sua mensagem -
Se você não receber uma resposta dentro de 24 horas, entre em contato conosco pela conta do Telegram.org: @Stop_24
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a você a ferramenta que irá descriptografar todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 5 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4Mb (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

Como um ransomware como o STEEL pode entrar no seu computador?

Ransomware é um tipo de software malicioso que pode infectar seu computador doméstico e criptografar seus arquivos, tornando-os inacessíveis até que você pague um resgate. Ele pode se espalhar por meio de links maliciosos em e-mails ou sites, bem como por meio de downloads de fontes não confiáveis. Uma vez instalado, o ransomware normalmente exibe uma mensagem exigindo pagamento em troca da chave de descriptografia para desbloquear seus arquivos.

Para se proteger contra ransomware, é importante manter seu computador atualizado com os últimos patches de segurança e software antivírus. Além disso, você deve evitar clicar em links suspeitos ou baixar arquivos de fontes não confiáveis. O backup regular de seus dados também é essencial para que, se você for infectado por ransomware, possa restaurar seus dados a partir do backup em vez de pagar o resgate. Finalmente, esteja ciente de e-mails de phishing e outros links maliciosos que podem levar à instalação de ransomware em seu computador.

January 17, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.