ZeroCool Ransomware ameaça vazamento de dados

ransomware

O ransomware ZeroCool é uma forma de software malicioso que criptografa arquivos. Juntamente com o processo de criptografia, ZeroCool anexa a extensão “.ZeroCool” aos nomes dos arquivos e entrega uma mensagem de resgate em um arquivo chamado “ZeroCool_Help.txt”. Para ilustrar como o ZeroCool altera os nomes dos arquivos, por exemplo, “1.jpg” torna-se “1.jpg.ZeroCool” e “2.png” se transforma em “2.png.ZeroCool”.

A nota de resgate informa à vítima que seus arquivos cruciais foram capturados e criptografados. Ele fornece dois endereços de e-mail, zero.cool2000@onionmail.org e zero.cool2000@skiff.com, como meio de entrar em contato com os perpetradores e instrui a vítima a incluir sua identificação pessoal na linha de assunto ao entrar em contato.

Esta nota também emite um aviso severo contra a exclusão ou alteração dos arquivos criptografados, pois tais ações complicariam o processo de descriptografia. Ele continua ameaçando que o não pagamento do resgate poderia resultar na divulgação dos dados nos sites da darknet Tor, potencialmente permitindo que concorrentes os adquirissem. A nota ressalta a urgência do pagamento imediato do resgate para garantir a segurança da empresa da vítima.

Para garantir à vítima as intenções dos cibercriminosos, a nota os orienta a enviar um pequeno arquivo criptografado para os endereços de e-mail fornecidos. A promessa é que os invasores descriptografem esse arquivo e o devolvam como prova de sua capacidade de restaurar os dados criptografados.

Nota de resgate ZeroCool ameaça vazar dados roubados

O texto completo da nota de resgate ZeroCool é o seguinte:

TODOS OS SEUS ARQUIVOS IMPORTANTES SÃO ROUBADOS E CRIPTOGRAFADOS

Zero.Cool2000@onionmail.org
Zero.Cool2000@skiff.com

Sua identificação : -

Na linha de assunto, escreva seu ID pessoal

Aviso!
Não exclua ou modifique arquivos criptografados, pois isso causará problemas na descriptografia de arquivos!

Se você não pagar o resgate, os dados serão publicados em nossos sites TOR darknet.
Tenha em mente que assim que seus dados aparecerem em nosso site de vazamento, eles poderão ser comprados por seus concorrentes a qualquer momento, então não hesite por muito tempo.
Quanto antes você pagar o resgate, mais cedo sua empresa estará segura.

Que garantia existe de que não iremos enganá-lo?
Envie-nos UM pequeno arquivo criptografado para os e-mails listados abaixo.
Iremos descriptografar esses arquivos e enviá-los de volta para você como prova.

Como você pode proteger seus dados contra ataques de ransomware semelhantes ao ZeroCool?

Proteger seus dados contra ataques de ransomware como o ZeroCool requer uma combinação de medidas proativas e boas práticas de segurança cibernética. Aqui estão algumas etapas que você pode seguir para melhorar a proteção de seus dados contra essas ameaças:

Backups regulares: mantenha backups atualizados de seus dados críticos em armazenamento offline ou em nuvem. Teste regularmente seus backups para garantir que eles possam ser restaurados com êxito em caso de ataque. Esta é uma das maneiras mais eficazes de recuperar seus dados sem pagar resgate.

Use software de segurança confiável: use software antivírus e antimalware confiável e mantenha-o atualizado. Certifique-se de que inclui recursos de verificação em tempo real e análise comportamental para detectar e bloquear ransomware.

Patch e atualização: mantenha seu sistema operacional e todos os softwares atualizados. Muitos ataques de ransomware exploram vulnerabilidades conhecidas e a atualização pode corrigir essas falhas de segurança.

Segurança de e-mail: Tenha cuidado ao abrir anexos de e-mail ou clicar em links, especialmente em e-mails não solicitados ou suspeitos. Use soluções de filtragem de e-mail para bloquear anexos maliciosos conhecidos.

Firewall: habilite um firewall em seu computador e rede para controlar o tráfego de entrada e saída. Configure-o para permitir apenas serviços e aplicativos necessários.

Treinamento de usuários: eduque você e seus funcionários ou familiares sobre golpes de phishing, e-mails suspeitos e táticas de engenharia social usadas por invasores de ransomware. Evite baixar arquivos de fontes desconhecidas.

Senhas fortes e autenticação multifator: use senhas fortes e exclusivas para todas as contas e considere ativar a autenticação multifator (MFA) quando disponível para adicionar uma camada extra de segurança.

September 15, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.