Electronic Ransomware
I ricercatori hanno recentemente scoperto una nuova minaccia ransomware nota come Electronic. Questo programma minaccioso è stato appositamente progettato per svolgere due funzioni principali: crittografare i dati della vittima e successivamente richiedere un riscatto per la chiave di decrittazione.
Una volta eseguito Electronic su un sistema di destinazione, inizia a crittografare i file, rendendoli inaccessibili all'utente. Oltre alla crittografia, altera i nomi dei file di questi file. Nello specifico, aggiunge l'indirizzo e-mail dei criminali informatici (in questo caso "electronicrans@gmail.com"), un identificatore univoco assegnato alla vittima e l'estensione ".ELCTRONIC" ai nomi dei file originali. Ad esempio, se un file fosse originariamente denominato "1.jpg", ora verrebbe visualizzato come "1.jpg.EMAIL=[electronicrans@gmail.com]ID=[152B4BFB3B4FD9BD].ELCTRONIC".
Una volta completato il processo di crittografia, Electronic genera un messaggio di richiesta di riscatto denominato "README ELECTRONIC.txt" sul dispositivo compromesso. Questo messaggio viene utilizzato per notificare alla vittima l'importo del riscatto e fornire istruzioni su come effettuare il pagamento in cambio della chiave di decrittazione, consentendole di riottenere l'accesso ai propri file crittografati.
Electronic Ransomware blocca numerosi tipi di file
Il messaggio trasmesso dalla richiesta di riscatto di Electronic sottolinea alcuni punti cruciali. In primo luogo, suggerisce che il sistema della vittima è vulnerabile o non protetto, il che potrebbe instillare un senso di urgenza e paura. Tuttavia, rassicura la vittima che i suoi file crittografati possono effettivamente essere ripristinati.
Per avviare il processo di recupero, alla vittima vengono date istruzioni specifiche: le viene chiesto di inviare un file bloccato agli aggressori. Ciò servirà come prova che gli aggressori sono in grado di recuperare i file bloccati. È importante sottolineare che la nota mette in guardia dal ricorso a software di decrittazione gratuiti, il che implica che tali strumenti sono inefficaci nel ripristinare i dati crittografati.
In numerosi casi, le vittime che soddisfano le richieste di riscatto non ricevono le chiavi o gli strumenti di decrittazione promessi. Questo fatto inquietante evidenzia un rischio significativo associato al pagamento del riscatto. Inoltre, il pagamento del riscatto serve a perpetuare e sostenere attività criminali, poiché gli aggressori continuano a trarre profitto dalle loro azioni dannose.
Per evitare che il ransomware elettronico causi ulteriori danni, è imperativo rimuoverlo dal sistema operativo infetto. Tuttavia, è essenziale notare che la rimozione del ransomware non ripristinerà magicamente i file che sono già stati colpiti e crittografati. L’enfasi qui è sull’importanza di misure proattive di sicurezza informatica per proteggersi da tali minacce ed evitare in primo luogo di cadere vittima di attacchi ransomware.
Prendi sul serio la sicurezza dei tuoi dispositivi e dei tuoi dati
Proteggere i tuoi dati e dispositivi dalle minacce malware è essenziale nel panorama digitale di oggi. Ecco i passaggi che gli utenti possono eseguire per migliorare la propria sicurezza informatica e salvaguardare i propri dati:
-
- Installa e aggiorna il software di sicurezza : utilizza un software antimalware affidabile e assicurati che venga aggiornato regolarmente. Questi programmi possono rilevare e rimuovere vari tipi di malware.
-
- Mantieni aggiornati i sistemi operativi e il software : aggiorna regolarmente il sistema operativo, il software e le applicazioni. I malware spesso sfruttano le vulnerabilità dei software obsoleti.
-
- Abilita firewall : attiva i firewall integrati nei tuoi dispositivi per contribuire a bloccare il traffico dannoso in entrata.
-
- Utilizza password complesse e univoche : crea password complesse e uniche per i tuoi account e utilizza un gestore di password per tenerne traccia in modo sicuro.
-
- Abilita l'autenticazione a due fattori (2FA) : quando possibile, abilita 2FA per i tuoi account online. Ciò inserisce un ulteriore livello di sicurezza richiedendo una seconda fase di controllo, come un codice monouso inviato al tuo dispositivo mobile.
-
- Fai attenzione alle e-mail : fai attenzione agli allegati e ai collegamenti e-mail, soprattutto se provengono da mittenti sconosciuti. Evitare di scaricare allegati o di fare clic su collegamenti da e-mail sospette o non richieste.
-
- Adotta le abitudini di navigazione sicura : utilizza browser Web sicuri e affidabili, fai attenzione a scaricare file da siti Web non affidabili e cerca HTTPS negli URL dei siti Web per connessioni sicure.
-
- Esegui regolarmente il backup dei tuoi dati : crea backup regolari dei tuoi dati necessari su un dispositivo esterno o un archivio cloud. Se subisci un attacco malware, puoi ripristinare i tuoi dati senza pagare un riscatto.
-
- Informati : rimani informato sulle attuali minacce malware e sulle tattiche comuni utilizzate dai criminali informatici. La conoscenza è una difesa potente.
Seguendo questi passaggi, gli utenti possono migliorare in modo significativo la sicurezza dei propri dati e dispositivi, riducendo il rischio di cadere vittime di minacce malware.
La richiesta di riscatto creata dal ransomware elettronico è:
'Ransomware elettronico
ATTENZIONE!
Al momento il tuo sistema non è protetto.
Possiamo risolverlo e ripristinare i file.
Per iniziare, invia un file alla versione di prova decrittografata.
Puoi fidarti di noi dopo aver aperto il file di prova.
2.Non utilizzare programmi gratuiti per sbloccare.
Per ripristinare il sistema scrivere a entrambi: elettronicherans@gmail.com e elettronicherans@outlook.com
ID telegramma:@mgam161
Il tuo ID di decrittazione:'