Crypy ransomware assegna una chiave univoca a ciascun file crittografato
Video: Come sbloccare i file criptati da un ransomware 2024
Quando gli hacker malvagi si annoiano, non si fermano fino a quando non trovano nuovi modi per fare del male e guadagnare soldi dalle spalle delle loro vittime. Una nuova minaccia sta seminando paura tra gli utenti di Internet, ed è una variante di ransomware soprannominata "CryPy", che è stata scritta in linguaggio Python. A differenza di altri malware, assegna una chiave univoca a ciascun file crittografato sul sistema della vittima ed è molto difficile decrittografarlo.
Siamo stati avvisati dell'esistenza di CryPy dal ricercatore di AVG, Jakub Kroustek, che ha pubblicato sul suo account Twitter che questo ransomware è stato scoperto in natura. Sembra che CryPy sia composto da due file: boot_common.py, che viene utilizzato per la registrazione degli errori su Windows e cripttor.py, che è il locker e contiene una serie di funzioni. Sembra che ci sia un web server in Israele, che è stato compromesso usando una vulnerabilità in un content management (Magento) e gli hacker hanno usato il server per attacchi di phishing.
Si ritiene che dietro questi attacchi ci siano alcuni sviluppatori di lingua ebraica, che sono stati in grado di rubare le credenziali di Paypal e quindi inoltrarle a un server remoto in Messico contenente una diversa gestione dei contenuti, ma con la stessa tecnica di caricamento dei file. Per quanto riguarda CryPy, una volta infettato da un sistema, disabilita le funzionalità che di solito terminano il malware, come Strumenti di registro, Task Manager, CMD ed Esegui. Successivamente, crittografa i file e assegna una chiave univoca per ciascun file crittografato. Quindi, alle vittime viene inviata una richiesta di riscatto che dice:
“Tutti i tuoi file sono crittografati con potenti chipher. La decodifica dei tuoi file è possibile solo con il programma di decrittazione, che si trova sul nostro server segreto. Si noti che ogni 6 ore, un file casuale viene eliminato in modo permanente. Più veloce sei, meno file perderai. Inoltre, tra 96 ore, la chiave verrà eliminata in modo permanente e non sarà possibile ripristinare i file. Per ricevere il tuo programma di decodifica contatta una delle email: 1. m4n14k @ sigaintorg 2. blackone @ sigaintorg. Informa semplicemente il tuo ID identificativo e ti daremo le prossime istruzioni Il tuo ID di identificazione personale:"
Non è noto se il ransomware abbia già fatto vittime, ma è importante installare un potente software anti-ransomware per evitare questi attacchi.
4 Il miglior software di condivisione file crittografato per Windows 10
La condivisione sicura dei file offre molti vantaggi per vari tipi di aziende e per singoli utenti. Ci sono alcuni settori che sono sottoposti a un profondo livello di controllo nell'attuale era digitale in cui viviamo e per questi, è fondamentale utilizzare strumenti di condivisione di file crittografati. Condivisione sicura dei file ...
Identifica il ransomware che ha crittografato i tuoi dati con questo strumento gratuito
I programmi malware possono infettare il tuo computer senza che tu ne sia nemmeno a conoscenza, lavorando silenziosamente mentre estrae le informazioni che stanno cercando. D'altra parte, malware come il ransomware sono abbastanza ovvi, senza fare sforzi per nascondere la loro presenza. I ransomware sono programmi dannosi che limitano l'accesso al sistema informatico infetto, solo per richiedere che ...
Ottimizza le parole chiave per foto senza sforzo con questi strumenti per la creazione di parole chiave
Trova le migliori parole chiave con questo software di parole chiave per foto. Le nostre scelte sono Xpiks, KeywordsReady, EasyResource, MyKeyworder o Lightroom.