Ransomware desconhecido é um novo membro da família Phobos

ransomware

Recentemente, encontramos uma variante de ransomware pertencente à família Phobos, apelidada de Desconhecida. Este software malicioso criptografa arquivos e altera seus nomes de arquivo, adicionando o ID da vítima, um endereço de e-mail e a extensão ".unknown". Por exemplo, "1.jpg" seria renomeado para "1.jpg.id . .unknown".

A nota de resgate no arquivo de texto de Unknown direciona as vítimas para entrar em contato com masterfix@tuta.io ou @Stop_24 no Telegram para obter mais instruções. Ele também afirma que o custo da descriptografia depende da rapidez com que as vítimas chegam aos atores da ameaça e adverte contra a tentativa de descriptografar arquivos usando software de terceiros, pois isso pode levar à perda permanente de dados. As vítimas têm a chance de enviar até cinco arquivos para descriptografia gratuita.

O ransomware desconhecido é particularmente perigoso porque modifica nomes de arquivos e criptografa dados sem qualquer aviso ou notificação prévia às vítimas. Como tal, é importante que os utilizadores permaneçam vigilantes quando navegam online e certifiquem-se de que possuem as medidas de segurança adequadas para se protegerem deste tipo de ataque.

Nota completa do ransomware desconhecido

O ransomware Unknown deposita seus pedidos de resgate dentro de dois arquivos chamados "info.hta" e "info.txt". A íntegra da nota é a seguinte:

Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança com o seu PC. Se você deseja restaurá-los, escreva-nos para o e-mail masterfix@tuta.io
Escreva este ID no título da sua mensagem -
Se você não receber uma resposta dentro de 24 horas, entre em contato conosco pela conta do Telegram.org: @Stop_24
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a você a ferramenta que irá descriptografar todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 5 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 4Mb (não arquivado) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

Qual é a melhor maneira de proteger seus arquivos valiosos contra ransomware semelhante ao ransomware desconhecido?

A melhor maneira de proteger seus arquivos valiosos contra ransomware semelhante ao ransomware desconhecido é garantir que você tenha medidas de segurança adequadas. Isso inclui atualizar regularmente seu sistema operacional e software, usar um programa antivírus confiável e evitar sites ou links suspeitos. Além disso, é importante fazer backup de todos os seus dados em um disco rígido externo ou serviço de armazenamento em nuvem para que, se você for vítima de ransomware, possa restaurar seus arquivos a partir do backup.

Finalmente, também é importante estar ciente de e-mails de phishing e outras atividades maliciosas online, pois isso pode ser usado por cibercriminosos para obter acesso ao seu sistema e implantar ransomware.

Como um ransomware como o Unknown ransomware pode entrar no seu computador?

Ransomware como o ransomware Unknown pode entrar no seu computador através de uma variedade de métodos. Uma das mais comuns é por meio de e-mails ou links maliciosos, que podem ser disfarçados como mensagens legítimas de empresas ou indivíduos. Esses e-mails geralmente contêm anexos ou links que, quando clicados, baixam e instalam o ransomware em seu computador.

Além disso, os cibercriminosos também podem usar kits de exploração para aproveitar vulnerabilidades em softwares e sistemas operacionais desatualizados para obter acesso ao seu sistema e implantar ransomware. Por fim, visitar sites maliciosos ou baixar software pirata também pode levar à infecção por ransomware como o ransomware desconhecido.

January 27, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.