Backoff Ransomware
Els investigadors han identificat una nova amenaça coneguda com Backoff Ransomware. Aquest tipus de programari maliciós entra dins de la categoria de programari ransomware, que està dissenyat específicament per xifrar dades i, posteriorment, exigir un rescat a canvi de la clau de desxifrat. En el cas de Backoff, funciona bloquejant els fitxers presents als dispositius compromesos i afegint una extensió '.backoff' als seus noms originals. Per exemple, un fitxer anomenat originalment "1.pdf" es transformarà en "1.pdf.backoff", i "2.jpg" es convertirà en "2.jpg.backoff", i així successivament.
A més del xifratge de fitxers, Backoff també altera el fons de pantalla de l'escriptori del sistema infectat. A més, deixa enrere una nota de rescat titulada "read_it.txt". Cal destacar que Backoff comparteix similituds amb la família Chaos Ransomware , cosa que indica una possible connexió o derivació d'aquesta soca de ransomware en particular.
El ransomware Backoff deixa a les víctimes amb petites opcions per a la recuperació de dades
El missatge de Backoff afirma que el llançament del ransomware es va dur a terme amb finalitats de prova. Curiosament, la nota adjunta no té instruccions explícites de desxifrat o pagament de rescat. En canvi, proporciona informació de contacte per als atacants, introduint un enfocament no convencional a la comunicació.
En els escenaris típics que involucren ransomware, el desxifrat es converteix en una tasca difícil sense la intervenció directa dels ciberdelinqüents. Les úniques excepcions a aquesta regla són els casos en què el mateix ransomware és profundament defectuós. Val la pena assenyalar que satisfer les demandes de rescat no sempre garanteix la recepció de les claus o eines necessàries per desxifrar les dades compromeses. En conseqüència, desaconsellem fermament a les víctimes que paguin el rescat, ja que no només no garanteix la recuperació dels fitxers, sinó que també perpetua les activitats delictives.
Tot i que eliminar el Backoff Ransomware del sistema operatiu pot impedir un xifrat addicional dels fitxers, malauradament, aquesta acció no restaura automàticament les dades que ja s'han bloquejat. Les víctimes s'enfronten a la difícil realitat que el pagament del rescat pot no ser una solució, per la qual cosa és primordial que els individus i les organitzacions prioritzin mesures i còpies de seguretat sòlides de ciberseguretat per mitigar l'impacte d'aquests atacs maliciosos.
Com evitar que el ransomware s'infiltri als vostres dispositius i bloquegi fitxers?
Evitar que el ransomware s'infiltri als dispositius i bloquejar fitxers requereix una combinació de mesures proactives i pràctiques vigilants. Aquests són alguns passos essencials que els usuaris poden prendre per protegir els seus dispositius:
- Mantenir el programari actualitzat : manté el sistema operatiu, les aplicacions de programari i els programes anti-malware actualitzats. Les actualitzacions de programari sovint inclouen pedaços de seguretat essencials que s'ocupen de les vulnerabilitats que podrien ser explotades pel ransomware.
- Utilitzeu un programa anti-malware fiable : instal·leu i mantingueu un programa anti-malware de confiança al vostre dispositiu. Mantingueu actualitzades les definicions de virus i executeu exploracions periòdiques per detectar i eliminar possibles amenaces.
- Aneu amb compte amb els fitxers adjunts i els enllaços de correu electrònic : aneu sempre amb compte quan manipuleu fitxers adjunts de correu electrònic o accediu als enllaços, especialment si el correu electrònic sembla sospitós o inesperat. El ransomware i altres programes maliciosos sovint es difonen mitjançant correus electrònics de pesca que contenen fitxers adjunts o enllaços no segurs.
- Còpia de seguretat de les dades amb regularitat : feu una còpia de seguretat periòdica dels vostres fitxers essencials en un dispositiu independent o en un servei al núvol segur. ``En cas d'atac de ransomware, tenir una còpia de seguretat recent us permetrà restaurar els vostres fitxers sense sucumbir a la demanda de rescat.
- Implementeu mesures de seguretat de la xarxa : utilitzeu tallafocs i sistemes de detecció/prevenció d'intrusions per protegir la vostra xarxa. Restringeix l'accés als recursos de la xarxa només a aquells que ho necessitin i utilitza contrasenyes Wi-Fi fortes.
- Eduqueu-vos i els altres : estigueu al dia de les amenaces de ciberseguretat recents i eduqueu-vos a vosaltres mateixos i als vostres companys o familiars sobre pràctiques segures en línia. La consciència és clau per evitar inconvenients comuns que condueixen a infeccions per ransomware.
Mitjançant la implementació d'aquestes mesures preventives i mantenint una posició proactiva cap a la ciberseguretat, els usuaris poden reduir significativament la possibilitat de ser víctimes del ransomware i protegir els seus dispositius i dades valuoses.
El text complet de la nota de rescat que va deixar Backoff Ransomware és:
'Good Afternoon.
Since you are being a pain and trying to grab my files and be nosey, here is a little treat.Im testing stuff just as you are.
Care to chat. My tele is
@anontsugumi'