Database delle minacce Ransomware Ransomware Shadow (Ran_jr_som).

Ransomware Shadow (Ran_jr_som).

Recentemente è stato identificato un nuovo ceppo di ransomware. Soprannominato Shadow (Ran_jr_som) Ransomware, questo software minaccioso crittografa i file sui computer delle vittime e richiede un riscatto per la decrittazione. Ciò che distingue questo ransomware è il suo comportamento unico e le sue caratteristiche specifiche che hanno allarmato gli esperti di sicurezza di tutto il mondo.

Crittografia ed estensione dei file

The Shadow (Ran_jr_som) Ransomware funziona crittografando i file sul sistema infetto e aggiungendo loro un'estensione di file distinta. Le vittime hanno riferito che i file crittografati ora portano l'estensione ".shadow" o, in alcuni casi, ".Shadow.Shadow". Questa alterazione rende inaccessibili i file interessati e sottolinea la presenza del ransomware.

Dopo il processo di crittografia, il ransomware rilascia una richiesta di riscatto denominata "readme.txt" sul desktop della macchina infetta. Ciò che è notevole in questa richiesta di riscatto è il suo approccio multilingue. La nota è scritta sia in inglese che in turco, a indicare l'ambito di destinazione potenzialmente ampio di questo malware. Questa tattica suggerisce che gli aggressori dietro il ransomware Shadow (Ran_jr_som) stanno prendendo di mira una vasta gamma di utenti.

La richiesta di riscatto istruisce le vittime su cosa devono fare per pagare il riscatto e riottenere l'accesso ai propri file crittografati. Fornisce i dettagli di contatto per la comunicazione, elencando esplicitamente due indirizzi email: ran_master_som@proton.me e ran_jr_som@barid.com. Questi indirizzi e-mail sono pensati per essere il mezzo principale con cui le vittime possono stabilire un contatto con gli autori del reato e negoziare i termini del pagamento del riscatto.

Implicazioni e raccomandazioni

L’emergere del ransomware Shadow (Ran_jr_som) sottolinea la continua minaccia rappresentata dai criminali informatici che sfruttano le tattiche di crittografia per ottenere guadagni finanziari. Le conseguenze per individui e aziende possono essere gravi e portare alla perdita di dati, interruzioni operative e potenziali conseguenze economiche.

Per ridurre al minimo le possibilità di cadere vittima di attacchi ransomware come Shadow (Ran_jr_som), si consiglia a individui e organizzazioni di adottare solide pratiche di sicurezza informatica:

  • Backup regolare : mantieni backup sicuri dei dati essenziali offline o su server protetti. I backup sistematici possono mitigare l’impatto della crittografia dei dati in caso di attacco.
  • Mantieni il software aggiornato : assicurati che i sistemi operativi e le applicazioni software siano aggiornati applicando le patch di sicurezza più recenti. Le vulnerabilità del software esterno possono essere sfruttate dal ransomware.
  • Sii cauto online : evita di accedere a collegamenti sospetti o di scaricare file da fonti sconosciute. Il ransomware si diffonde spesso tramite e-mail di phishing e siti Web compromessi.
  • Implementa soluzioni di sicurezza : distribuisci un software anti-malware affidabile per rilevare e bloccare le minacce ransomware prima che possano essere eseguite.
  • Educare gli utenti : istruire dipendenti e individui sui rischi del ransomware e sulle migliori pratiche per l'igiene della sicurezza informatica, come il riconoscimento dei tentativi di phishing.

The Shadow (Ran_jr_som) Ransomware rappresenta uno sviluppo preoccupante nel campo della sicurezza informatica. Il suo specifico comportamento di crittografia dei file, la richiesta di riscatto multilingue e l'approccio mirato evidenziano le tattiche in evoluzione impiegate dai criminali informatici. Rimanendo vigili, implementando solide misure di sicurezza e sensibilizzando, gli individui e le organizzazioni possono proteggersi meglio dalle minacce ransomware come Shadow (Ran_jr_som) e ridurre al minimo l'impatto di potenziali attacchi.

Shadow Ransomware visualizza una richiesta di riscatto con il seguente contenuto:

'ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -'

Tendenza

I più visti

Caricamento in corso...