Anonymous Encryptor Ransomware
Il ransomware è classificato come malware progettato con il compito specifico di crittografare i file delle vittime, rendendoli completamente inutilizzabili finché non viene pagato un riscatto agli aggressori. Questi attacchi informatici sono progettati per estorcere denaro a individui o organizzazioni tenendo in ostaggio i loro dati critici.
I ricercatori di sicurezza informatica hanno identificato una nuova variante di ransomware chiamata Anonymous Encryptor. Dopo un esame approfondito, gli esperti hanno concluso che questo malware è progettato per bloccare i dati delle vittime e quindi richiedere il pagamento di un riscatto per la chiave di decrittazione per ripristinare l'accesso. Il ransomware aggiunge l'estensione ".Anonymous" ai nomi dei file crittografati, quindi un file denominato "1.png" diventa "1.png.Anonymous" e "2.pdf" diventa "2.pdf.Anonymous".
Una volta completato il processo di crittografia, Anonymous Encryptor cambia lo sfondo del desktop. Presenta una richiesta di riscatto in una finestra pop-up, invitando le vittime a pagare per la chiave di decrittazione. Ulteriori analisi hanno rivelato che l'Anonymous Encryptor condivide caratteristiche identiche con altri due programmi ransomware, GhosHacker e BlackSkull . Ciò indica un possibile collegamento o somiglianza nel codice sorgente o nei metodi operativi tra questi programmi minacciosi.
Sommario
Il ransomware Anonymous Encryptor potrebbe portare a interruzioni significative e perdite finanziarie
La richiesta di riscatto di Anonymous Encryptor informa la vittima che i suoi documenti, foto, video e altri file essenziali sono stati crittografati e sono ora inaccessibili. La nota afferma inoltre che l'unico modo per sbloccare questi file è pagare agli aggressori un riscatto specifico. Gli aggressori impongono un termine rigoroso, concedendo alla vittima solo due giorni per effettuare il pagamento. Se il pagamento non viene effettuato entro questo lasso di tempo, l’importo del riscatto raddoppierà e gli aggressori minacciano di distruggere il dispositivo infetto. Questa minaccia probabilmente significa che i dati interessati rimarranno permanentemente inaccessibili, aggiungendo ulteriore pressione sulla vittima affinché rispetti le richieste.
Il riscatto richiesto dagli aggressori è di 300 dollari, che dovranno essere pagati in criptovaluta Bitcoin. L'uso di Bitcoin è comune negli attacchi ransomware a causa della sua natura pseudonima, che rende difficile risalire alle transazioni fino agli autori. L’inclusione di un conto alla rovescia e la minaccia di raddoppiare il riscatto e di distruggere il dispositivo servono a creare un senso di urgenza e paura, costringendo la vittima ad agire rapidamente. Questa tattica sfrutta la disperazione della vittima di riottenere l'accesso ai propri file importanti, rendendo più probabile il pagamento del riscatto nonostante l'incertezza sul fatto che i propri file verranno effettivamente ripristinati.
Non seguire le istruzioni dei criminali informatici
In caso di infezioni da ransomware, è estremamente raro riuscire a decifrare con successo i file interessati senza l'intervento dei criminali informatici. Gli specialisti della sicurezza informatica sottolineano che anche se le vittime soddisfano le richieste di riscatto, non vi è alcuna garanzia che riceveranno gli strumenti di decrittazione promessi. In molti casi, le vittime che pagano il riscatto non riescono mai più ad accedere ai propri file, poiché gli aggressori non riescono a fornire le chiavi di decrittazione necessarie. Di conseguenza, gli esperti sconsigliano vivamente di pagare il riscatto, poiché non solo non garantisce il recupero dei dati, ma perpetua anche il ciclo di attività criminali finanziando le operazioni degli aggressori.
Per evitare che Anonymous Encryptor Ransomware causi ulteriori danni, è fondamentale rimuoverlo immediatamente dal sistema infetto. Tuttavia, l'eliminazione del ransomware non ripristinerà i file che sono già stati crittografati. Una volta che il ransomware ha crittografato i dati, il danno è generalmente irreversibile senza la chiave di decrittazione, controllata dai criminali.
Azioni di sicurezza per proteggere i dati e i dispositivi dal malware
Proteggere i dati e i dispositivi dagli attacchi malware è fondamentale nell'era digitale di oggi, dove le minacce informatiche sono sempre più sofisticate e diffuse. Il malware o il software dannoso potrebbero compromettere informazioni sensibili, interrompere le operazioni delle vittime e causare danni finanziari e reputazionali significativi. L'implementazione di solide misure di sicurezza può aiutare a salvaguardarsi da queste minacce e garantire l'integrità e la sicurezza delle tue risorse digitali.
- Installa e mantieni il software antimalware: utilizza un software antimalware affidabile per rilevare, mettere in quarantena e rimuovere programmi dannosi. Assicurati che il programma di sicurezza sia sempre aggiornato con le definizioni più recenti per proteggerti dalle minacce nuove ed emergenti. Pianifica regolarmente le scansioni del sistema per identificare ed eliminare qualsiasi potenziale malware.
- Mantieni aggiornati il sistema operativo e il software: aggiorna tutto il software installato e il sistema operativo per correggere le vulnerabilità della sicurezza. Gli sviluppatori di software rilasciano spesso aggiornamenti che risolvono i difetti di sicurezza, quindi aggiornamenti tempestivi sono fondamentali per proteggere il tuo sistema dallo sfruttamento.
- Utilizza password potenti e uniche: crea password complesse e complicate per tutti i tuoi dispositivi e account ed evita di riutilizzare le password su più siti. Utilizza uno strumento di gestione password dedicato per generare e archiviare password univoche, migliorando la tua sicurezza generale.
- Abilita l'autenticazione a due fattori (2FA): implementa l'autenticazione a due fattori su tutti gli account che la supportano. Ciò aggiunge un ulteriore livello di sicurezza richiedendo non solo una password ma anche una seconda forma di verifica, come un codice SMS o un'app di autenticazione.
- Effettua regolarmente il backup dei tuoi dati: esegui regolarmente il backup dei tuoi dati su un disco rigido esterno o su un servizio cloud sicuro. Assicurati che i backup siano automatizzati e pianificati frequentemente in modo da poter ripristinare i tuoi dati in caso di attacco malware che crittografa o distrugge i tuoi file.
- Fai attenzione durante la gestione di allegati e collegamenti e-mail: cerca di non aprire allegati e-mail o fare clic su collegamenti provenienti da fonti sconosciute o sospette. Gli attacchi di phishing spesso utilizzano questi metodi per distribuire malware, quindi è essenziale verificare la legittimità del mittente prima di interagire con il contenuto dell'e-mail.
- Utilizza un firewall: abilita e configura un firewall per monitorare il traffico di rete in entrata e in uscita. I firewall vengono utilizzati per bloccare l'accesso non autorizzato alla rete e impedire al malware di comunicare con i server di comando e controllo.
- Informa te stesso e gli altri: rimani aggiornato sulle più recenti minacce alla sicurezza informatica e informati sulle pratiche informatiche sicure. Condividi questa conoscenza con familiari, amici e colleghi per costruire una comunità più attenta alla sicurezza.
- Limita i privilegi utente: limita i privilegi amministrativi solo a coloro che ne hanno bisogno. Gli utenti con privilegi inferiori non dovrebbero avere la possibilità di installare software o apportare modifiche significative al sistema, riducendo il rischio di installazione di malware accidentale o intenzionale.
- Proteggi la tua rete Wi-Fi: proteggi la tua rete Wi-Fi con una password complessa e una crittografia. Utilizza i protocolli di sicurezza WPA3 o WPA2 ed evita di utilizzare reti Wi-Fi pubbliche per transazioni sensibili senza una rete privata virtuale (VPN).
Implementando queste misure di sicurezza essenziali, puoi ridurre il rischio di attacchi malware e proteggere i tuoi dati e dispositivi da potenziali minacce. Una vigilanza regolare e pratiche di sicurezza proattive sono fondamentali per mantenere un ambiente digitale sicuro.
La richiesta di riscatto rilasciata da Anonymous Encryptor Ransomware recita:
'Anonymous Encryptor
Ooops, Your Files Have Been Encrypted !!!
What Happened To My Computer?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are bussy looking
way to recover your files, but do not waste your time. nobody can recover
your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
atfter that the price will be doubled or your files and computer will be destroyedHow Do I Pay?
payment is accepted in bitcoin only. for more information, click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your files.Send $300 worth of bitcoin to this address:
1HAckER4mTSYYrBZbWSxcv41V234dhnb8L'